Datenschutzerklärung
Stand: 27. August 2026
1. Verantwortlicher
Vajra-Team — Jamie Stein & Markus Stein
Himmelsbörnchen 17, 51588 Nümbrecht, Deutschland
E-Mail: vajra@etik.com
Telefon: +49 152 07654601
Diese Erklärung gilt für die App Sila. Für die Website vajra-team.eu gilt die gesonderte Datenschutzerklärung.
2. Welche Daten wir verarbeiten
- Kontodaten: E-Mail-Adresse und Anzeigename, optional ein Profilbild
- Journal- und Praxiseinträge: Texte, Zeitstempel, Tugend- und Gelübde-Zuordnungen, Fokus, Listen und Favoriten, die du selbst eingibst
- App-Einstellungen: Zeitslots, Erinnerungen, Theme, Sprache
- Abo- und Kaufstatus einschließlich Beginn und Ablaufdatum
- Fehlerberichte: Titel, Beschreibung, Kategorie und ein optionales Bildschirmfoto, das du selbst auswählst
- Technische Daten: Plattform (iOS oder Android), App- und Laufzeitversion, Gerätetyp, IP-Adresse beim Abruf unserer Server
- Push-Token, wenn du Erinnerungen aktivierst
3. Konto und Nutzung der App
Für die Nutzung der App legst du ein Konto mit E-Mail-Adresse und Passwort an. Wir verarbeiten deine Kontodaten und deine Einträge, um dir die App bereitzustellen, deine Einträge zwischen deinen Geräten abzugleichen und deine Einstellungen zu sichern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
4. Daten auf deinem Gerät
Die App ist so gebaut, dass sie ohne Internetverbindung funktioniert. Deine Einträge, Einstellungen und der Abo-Status werden dazu zunächst lokal auf deinem Gerät gespeichert (Datenbank und Schlüsselspeicher der App) und anschließend mit deinem Konto abgeglichen. Diese lokalen Daten verlassen dein Gerät nur für diesen Abgleich. Wenn du die App löschst, werden die lokalen Daten mit entfernt; die Daten in deinem Konto bleiben davon unberührt.
5. Hosting und Speicherort
Konto-, Journal- und Einstellungsdaten werden bei Supabase gespeichert. Serverstandort ist Frankfurt am Main, Deutschland (AWS-Region eu-central-1) — deine Daten liegen also innerhalb der Europäischen Union. Vertragspartner und Auftragsverarbeiter ist die Supabase Pte. Ltd, 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; da er seinen Sitz außerhalb der EU hat, stützen wir die Verarbeitung zusätzlich auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen: supabase.com/privacy
Unsere Website wird von der Infomaniak Network SA, Rue Eugène-Marziano 25, 1227 Les Acacias (Genf), Schweiz betrieben. Der Serverstandort ist die Schweiz; für sie besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Auch hier besteht ein Vertrag zur Auftragsverarbeitung.
6. Abonnement und Kaufabwicklung
Für die Verwaltung des Abonnements „Sila Pro" setzen wir den Dienst RevenueCat ein (RevenueCat, Inc., 1 Letterman Drive, San Francisco, CA 94129, USA).
An RevenueCat werden übermittelt:
- deine Nutzerkennung aus unserem System (eine zufällige Zeichenfolge, keine E-Mail-Adresse),
- Kauf- und Abostatus einschließlich Beginn und Ablaufdatum,
- die vom App-Store ausgestellten Kaufbelege,
- technische Gerätedaten (Gerätetyp, Betriebssystem- und App-Version, IP-Adresse).
Zweck ist die Prüfung, ob dein Abonnement aktiv ist, sowie die Wiederherstellung früherer Käufe auf einem neuen Gerät. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Abo-Vertrags).
Zahlungsdaten erhalten wir nicht. Die Zahlung wickelst du ausschließlich über den Store ab, aus dem du die App bezogen hast — Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, beziehungsweise Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir erfahren nur, ob ein Abonnement besteht, nicht mit welchem Zahlungsmittel du bezahlt hast. Für die Verarbeitung deiner Zahlungsdaten sind Apple und Google eigenständig verantwortlich; es gelten deren Datenschutzhinweise.
Die Übermittlung in die USA stützen wir auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO); soweit der Anbieter nach dem EU-U.S. Data Privacy Framework zertifiziert ist, zusätzlich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).
7. Push-Benachrichtigungen
Wenn du Erinnerungen aktivierst, erzeugt dein Gerät ein Push-Token. Dieses Token wird beim Dienst Expo erzeugt (650 Industries, Inc., 1 Post Street, San Francisco, CA 94104, USA) und in unserer Datenbank gespeichert, damit wir dir Erinnerungen und Mitteilungen zustellen können. Die eigentliche Zustellung erfolgt über den Push-Dienst deines Betriebssystems — Apple Push Notification service (Apple) oder Firebase Cloud Messaging (Google).
Ein Push-Token ist eine Gerätekennung, keine Kennung deiner Person. Wir übermitteln an Expo den Inhalt der Benachrichtigung, nicht deine Journaldaten.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die du beim Systemdialog erteilst. Du kannst sie jederzeit widerrufen, indem du die Benachrichtigungen in den Systemeinstellungen deines Geräts oder in den App-Einstellungen abschaltest. Der Widerruf wirkt für die Zukunft.
8. Aktualisierung der App
Die App prüft beim Start, ob eine neuere Version der Programmdateien vorliegt. Diese Prüfung richtet sich an einen Server von Expo (650 Industries, Inc., USA). Dabei werden deine IP-Adresse, Gerätetyp und Betriebssystemversion sowie die installierte App- und Laufzeitversion übermittelt. Journal- oder Kontodaten werden dabei nicht übertragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse daran, dir eine aktuelle und fehlerbereinigte App bereitzustellen. Zur Übermittlung in die USA gilt das unter Ziffer 6 Gesagte.
9. Profilbild
Du kannst optional ein Profilbild hinterlegen. Dazu fragen wir den Zugriff auf deine Fotobibliothek ab; übertragen wird ausschließlich das eine Bild, das du selbst auswählst. Wir durchsuchen deine Fotobibliothek nicht und lesen keine weiteren Bilder aus.
Das Bild wird in unserem Dateispeicher bei Supabase unter deiner Nutzerkennung abgelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Hochladen) beziehungsweise Art. 6 Abs. 1 lit. b DSGVO. Du kannst das Bild jederzeit in der App ersetzen; mit der Löschung deines Kontos wird es gelöscht.
10. Freischaltung durch eine Lehrerin oder einen Lehrer
Bestimmte Inhalte der App werden erst nach einer Freischaltung durch eine Lehrerin oder einen Lehrer sichtbar. Wenn du eine Freischaltung wünschst, teilst du der betreffenden Person deine E-Mail-Adresse mit. Sie kann dich damit in der App aufrufen und sieht:
- deinen Anzeigenamen,
- deine E-Mail-Adresse,
- welche Bereiche für dich freigeschaltet sind und seit wann.
Deine Journal- und Praxiseinträge sind für Lehrende nicht einsehbar. Andere Nutzerinnen und Nutzer können deine Einträge ebenfalls nicht sehen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Freischaltung Teil der von dir gewünschten Leistung ist. Wenn du die Freischaltung nicht mehr wünschst, wende dich an uns oder an die freischaltende Person.
11. Mitteilungen in der App
Wir können dir Mitteilungen in die App einspielen, etwa zu Wartungsarbeiten, neuen Funktionen oder inhaltlichen Hinweisen. Dabei speichern wir, welche Mitteilung dir zugestellt wurde und ob du sie bereits gelesen hast. Zweck ist, dir dieselbe Mitteilung nicht mehrfach anzuzeigen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Kommunikation über den Dienst. Werbliche Mitteilungen versenden wir nur mit deiner ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
12. Fehlerberichte und Feedback
Wenn du in der App über „Fehler melden" Feedback sendest, übermitteln wir folgende Angaben:
- deinen Anzeigenamen (ersatzweise deine E-Mail-Adresse),
- deine E-Mail-Adresse,
- die gewählte Kategorie sowie Titel und Beschreibung deiner Meldung,
- ein optionales Bildschirmfoto, das du selbst aus deiner Fotobibliothek auswählst,
- die App-Version und die Plattform (iOS oder Android).
Die Übermittlung läuft über eine Serverfunktion bei Supabase, die aus deiner Meldung automatisch einen Eintrag in unserem privaten Repository bei GitHub anlegt. Empfänger ist damit die GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse daran, Fehler nachvollziehen und beheben zu können, sowie Art. 6 Abs. 1 lit. b DSGVO, soweit die Meldung der Erfüllung unseres Vertrags mit dir dient.
Der Eintrag bleibt bestehen, bis das gemeldete Problem bearbeitet und der Eintrag geschlossen und archiviert ist. Auf Wunsch löschen wir deine Meldung vorher — schreib uns dazu an vajra@etik.com.
13. Kein Tracking, keine Werbung
Wir setzen keine Werbenetzwerke, keine Analyse-Werkzeuge zur Nutzerverfolgung und keine Werbekennungen ein. Wir fragen deshalb auch nicht nach einer Erlaubnis zur App-übergreifenden Verfolgung. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO statt.
14. Mindestalter
Die App richtet sich an Personen ab 16 Jahren. Wer jünger ist, darf die App nur mit Einwilligung der Sorgeberechtigten nutzen. Wir erheben wissentlich keine Daten von Kindern. Wenn du Kenntnis davon hast, dass uns Daten einer minderjährigen Person ohne die erforderliche Einwilligung vorliegen, schreib uns an vajra@etik.com — wir löschen sie dann.
15. Wie lange wir deine Daten speichern
| Daten | Speicherdauer |
|---|---|
| Konto (E-Mail, Anzeigename) | bis zur Löschung deines Kontos |
| Journal- und Praxiseinträge, Fokus, Listen, Favoriten | bis du sie löschst, spätestens bis zur Kontolöschung |
| Profilbild | bis du es ersetzt oder löschst, spätestens bis zur Kontolöschung |
| Push-Token | bis zum Widerruf, zur Deinstallation oder zur Kontolöschung |
| Abo- und Kaufstatus bei RevenueCat | für die Dauer des Abos und darüber hinaus, solange gesetzliche Aufbewahrungsfristen bestehen |
| Fehlerberichte im GitHub-Repository | bis zur Erledigung und Archivierung des Eintrags, auf Wunsch früher |
| Server-Protokolle der Website | liegen beim Hoster, dort nach dessen Angaben mindestens 7 Tage verfügbar; wir werten sie nicht aus |
| Steuerlich relevante Unterlagen zu Käufen | 10 Jahre nach § 147 AO, § 257 HGB |
16. Konto und Daten löschen
Du kannst dein Konto jederzeit selbst löschen: in der App unter „Profil" → „Konto löschen". Damit werden dein Zugang und alle daran hängenden Daten — Einträge, Einstellungen, Profilbild, Push-Token — unwiderruflich entfernt.
Wichtig: Ein laufendes Abonnement wird dadurch nicht gekündigt. Abonnements verwaltest du ausschließlich im Store, aus dem du die App bezogen hast (iOS: Einstellungen → Apple-Konto → Abonnements; Android: Play Store → Zahlungen und Abos). Kündige dort, bevor du dein Konto löschst.
17. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Wende dich dazu an vajra@etik.com.
Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
poststelle@ldi.nrw.de
18. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Die aktuelle Fassung ist stets unter dieser Adresse abrufbar.