Zurück zur Startseite

Datenschutzerklärung

DuoLock hilft Paaren, einvernehmlich gemeinsame Offline-Zeit zu starten. Datenschutz ist Teil des Produktdesigns: Die von dir ausgewählten Ablenkungen bleiben auf deinem iPhone und werden deinem Partner nicht angezeigt.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Jonas Becker
Hauptstraße 95c
30916 Isernhagen
Deutschland
E-Mail: hello@duolock.app

2. Geltungsbereich und Überblick über die Verarbeitung

DuoLock besteht aus dieser Website und einer iOS-App für gemeinsame Offline-Sessions. Website und App verarbeiten unterschiedliche Daten für unterschiedliche Zwecke.

3. Hosting mit Vercel

Diese Website wird von Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA gehostet. Beim Aufruf der Website verarbeitet Vercel technische Verbindungsdaten, um die Seite zuverlässig auszuliefern, zu schützen und zu betreiben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und performanten Betrieb dieser Website. Für Übermittlungen in die USA nutzt Vercel geeignete Garantien, einschließlich Standardvertragsklauseln, und ist unter dem EU-U.S. Data Privacy Framework zertifiziert.

Weitere Informationen findest du in der Datenschutzerklärung von Vercel: vercel.com/legal/privacy-policy.

4. Vercel Web Analytics

Wir nutzen Vercel Web Analytics ausschließlich auf dieser Website, um zu verstehen, welche Seiten aufgerufen werden und ob die Landing Page technisch funktioniert. Dabei können technische Informationen wie URL, Referrer, ungefähre Region, Browser, Betriebssystem, Gerätetyp und Zeitpunkt des Ereignisses verarbeitet werden.

Vercel Web Analytics wird nicht genutzt, um einzelne Besucher über mehrere Websites hinweg zu verfolgen. Auf dieser Website verwenden wir keine Werbe- oder Retargeting-Cookies. Vercel Web Analytics ist nicht in die DuoLock iOS-App integriert und erhält keine App-Ereignisse.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer datenschutzfreundlichen Messung von Reichweite und technischen Seitenaufrufen.

5. E-Mail-Kontakt und App-Zugangsanfragen

Wenn du uns per E-Mail kontaktierst oder Zugang zu DuoLock anfragst, verarbeiten wir deine E-Mail-Adresse, den Inhalt deiner Nachricht und technische E-Mail-Metadaten, um deine Anfrage zu beantworten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn sich die Anfrage auf die Nutzung oder Vorbereitung der Nutzung der App bezieht, und ansonsten Art. 6 Abs. 1 lit. f DSGVO.

6. App-Accounts, Profile, Pairing und geteilte Daten

DuoLock nutzt „Mit Apple anmelden“ und Supabase Auth für den Account-Zugang. Um Accounts, Partner-Pairing und gemeinsame Offline-Sessions bereitzustellen, kann die App folgende Daten in Supabase verarbeiten und speichern:

Einladungs-Token und Backup-Codes im Klartext werden einmalig zurückgegeben, damit du sie mit deinem Partner teilen kannst. Das Backend speichert Hashes und nicht den Token oder Code im Klartext.

7. Wie wir App-Daten verwenden

Wir nutzen App-Daten ausschließlich für die App-Funktionalität:

Rechtsgrundlage für die zur Bereitstellung der App erforderliche Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Wir verkaufen keine personenbezogenen Daten und verwenden Account-, Pairing-, Session-, Ritual- oder Benachrichtigungsdaten nicht für Werbung oder Tracking.

8. Lokal gespeicherte Daten und Bildschirmzeit-Berechtigung

DuoLock nutzt Apples Frameworks Family Controls, Managed Settings und Device Activity, um die von dir ausgewählten Apps, Kategorien oder Websites zu pausieren. Die App kann folgende Daten lokal auf deinem Gerät oder in ihrem lokalen App-Group-Container speichern:

Bildschirmzeit-Auswahlen, Inhalte von Blockierprofilen, Recap-Historie und Recap-Reflexionen werden weder an uns noch an Supabase oder deinen Partner gesendet. Du kannst die Bildschirmzeit-Berechtigung jederzeit in den iOS-Einstellungen widerrufen.

9. Daten, die wir in der App nicht erheben

Der aktuelle iOS-Build erhebt oder übermittelt nicht:

10. Drittanbieter-Dienste und Diagnosedaten

Supabase stellt Authentifizierung, private Speicherung von Profilfotos, Speicherung von Pairing-Daten, gemeinsame Session-Koordination, Speicherung geplanter Rituale, Speicherung von Geräte-Tokens und den Versand von Einladungs-Pushs über eine Supabase Edge Function bereit. Supabase verarbeitet diese Daten nur, soweit es für die Backend-Funktionalität der App erforderlich ist.

Apple stellt „Mit Apple anmelden“, die Bildschirmzeit-Frameworks, APNs und Plattformdiagnosen bereit. Der aktuelle Build nutzt Apples Absturzberichte in TestFlight und App Store Connect sowie lokale OSLog-Einträge für Entwicklung und Fehlersuche. Die App sendet diese lokalen Protokolle nicht an DuoLock, Supabase oder einen Drittanbieter-Crash-Dienst.

Der aktuelle iOS-Build enthält keine Werbe-SDKs, Analytics-SDKs, Payment-SDKs oder Drittanbieter-Crash-Reporting-SDKs. Vercel und Vercel Web Analytics werden ausschließlich für diese Website und nicht in der iOS-App verwendet.

11. Sichtbarkeit für Partner und Weitergabe von Daten

Dein verbundener Partner kann deinen Anzeigenamen, dein Avatar-Maskottchen oder Profilfoto, eure Paar-Verbindung, geteilte Ritual-Metadaten und den gemeinsamen Session-Status sehen, der für den gemeinsamen Start oder das gemeinsame Ende erforderlich ist.

Dein Partner kann deine Bildschirmzeit-Auswahlen, die Inhalte deiner lokalen Blockierprofile, Bildschirmzeit-Nutzung, geöffnete Apps, lokale Recap-Historie oder private Reflexionstexte nicht sehen. Wir geben personenbezogene Daten nicht für Werbung oder Tracking weiter.

Push-Mitteilungen dienen nur als Aufwecksignal oder sichtbare Einladung für eine neue Session. Sie garantieren nicht, dass eine Sperre im Hintergrund startet.

12. Speicherdauer und Löschung

Website- und E-Mail-Daten werden gelöscht, sobald der Zweck ihrer Verarbeitung entfällt und keine gesetzliche Aufbewahrungspflicht eine weitere Speicherung erfordert. E-Mail-Anfragen werden nur so lange aufbewahrt, wie es für die Bearbeitung und angemessene Folgekommunikation erforderlich ist.

Lokale App-Daten bleiben auf deinem Gerät, bis du sie änderst, soweit verfügbar löschst, Berechtigungen widerrufst oder die App löschst. Account-, Pairing-, Ritual-, Session-Koordinations- und Gerätebenachrichtigungsdaten bleiben in Supabase, solange dein Account oder ein aktives Paar besteht. Beim Verlassen eines Paars oder beim Abmelden wird der registrierte Geräte-Token soweit möglich deaktiviert.

Wenn du deinen Account löschst, werden dein Supabase-Auth-Nutzer, dein Profil, Profilfotos, Geräte-Tokens, Paar-Einladungen, geplante Rituale, aktuelle Paar- und Session-Koordinationsdaten sowie die lokale Recap-Historie dieses Accounts gelöscht. Lokale Bildschirmzeit-Auswahlen bleiben auf deinem Gerät, bis du sie änderst, die App löschst oder die Berechtigung in den iOS-Einstellungen widerrufst.

13. Tracking

Der aktuelle iOS-Build verfolgt dich nicht über Apps oder Websites anderer Unternehmen hinweg und verwendet deine Daten nicht für zielgerichtete Werbung.

14. Deine Rechte

Nach der DSGVO hast du insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung.

Zur Ausübung deiner Rechte kontaktiere hello@duolock.app. Außerdem hast du das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für den Sitz des Verantwortlichen ist die Landesbeauftragte für den Datenschutz Niedersachsen.

15. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen, diese Website oder die App-Funktionalität ändern. Wenn wir Analytics, Payments, Support-Funktionen, Crash Reporting oder weitere Drittanbieter-SDKs zur App hinzufügen, aktualisieren wir diese Erklärung und die Datenschutzangaben im App Store. Die aktuelle Version ist immer auf dieser Seite verfügbar.