Datenschutzerklärung
Gültig ab: 14. Juli 2026
DuoLock hilft Paaren, einvernehmlich gemeinsame Offline-Zeit zu starten. Datenschutz ist Teil des Produktdesigns: Die von dir ausgewählten Ablenkungen bleiben auf deinem iPhone und werden deinem Partner nicht angezeigt.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Jonas Becker
Hauptstraße 95c
30916 Isernhagen
Deutschland
E-Mail: hello@duolock.app
2. Geltungsbereich und Überblick über die Verarbeitung
DuoLock besteht aus dieser Website und einer iOS-App für gemeinsame Offline-Sessions. Website und App verarbeiten unterschiedliche Daten für unterschiedliche Zwecke.
- Die Website verarbeitet technische Verbindungsdaten für das Hosting, eine begrenzte Reichweitenmessung der Website und die Kommunikation per E-Mail.
- Die App nutzt Supabase für Accounts, Profile, Pairing, gemeinsame Session-Koordination, Rituale, Profilfotos und Gerätebenachrichtigungsdaten.
- Bildschirmzeit-Auswahlen, Blockierprofile, Recap-Historie und private Reflexionen bleiben lokal auf deinem Gerät.
3. Hosting mit Vercel
Diese Website wird von Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA gehostet. Beim Aufruf der Website verarbeitet Vercel technische Verbindungsdaten, um die Seite zuverlässig auszuliefern, zu schützen und zu betreiben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und performanten Betrieb dieser Website. Für Übermittlungen in die USA nutzt Vercel geeignete Garantien, einschließlich Standardvertragsklauseln, und ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
Weitere Informationen findest du in der Datenschutzerklärung von Vercel: vercel.com/legal/privacy-policy.
4. Vercel Web Analytics
Wir nutzen Vercel Web Analytics ausschließlich auf dieser Website, um zu verstehen, welche Seiten aufgerufen werden und ob die Landing Page technisch funktioniert. Dabei können technische Informationen wie URL, Referrer, ungefähre Region, Browser, Betriebssystem, Gerätetyp und Zeitpunkt des Ereignisses verarbeitet werden.
Vercel Web Analytics wird nicht genutzt, um einzelne Besucher über mehrere Websites hinweg zu verfolgen. Auf dieser Website verwenden wir keine Werbe- oder Retargeting-Cookies. Vercel Web Analytics ist nicht in die DuoLock iOS-App integriert und erhält keine App-Ereignisse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer datenschutzfreundlichen Messung von Reichweite und technischen Seitenaufrufen.
5. E-Mail-Kontakt und App-Zugangsanfragen
Wenn du uns per E-Mail kontaktierst oder Zugang zu DuoLock anfragst, verarbeiten wir deine E-Mail-Adresse, den Inhalt deiner Nachricht und technische E-Mail-Metadaten, um deine Anfrage zu beantworten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn sich die Anfrage auf die Nutzung oder Vorbereitung der Nutzung der App bezieht, und ansonsten Art. 6 Abs. 1 lit. f DSGVO.
6. App-Accounts, Profile, Pairing und geteilte Daten
DuoLock nutzt „Mit Apple anmelden“ und Supabase Auth für den Account-Zugang. Um Accounts, Partner-Pairing und gemeinsame Offline-Sessions bereitzustellen, kann die App folgende Daten in Supabase verarbeiten und speichern:
- Deine Supabase-Auth-Nutzer-ID
- Deine Apple-Relay-E-Mail-Adresse oder Account-E-Mail-Adresse, wenn „Mit Apple anmelden“ sie Supabase Auth bereitstellt
- Deinen Anzeige- oder Profilnamen
- Dein Avatar-Maskottchen und ein optionales Profilfoto, das du ausdrücklich über den iOS-Foto-Picker auswählst
- Datensätze zur Paar-Mitgliedschaft
- Metadaten zu Paar-Einladungen, darunter ein gehashter Einladungs-Token und Backup-Code, Ablaufzeit, Verwendungs- oder Widerrufsstatus und die zugehörige Paar-ID
- Metadaten zur Session-Koordination, darunter Session-ID, Paar-ID, Nutzer-ID des Erstellers, Dauer, gewählte Stimmung, Status, Bereitschaft der Teilnehmenden sowie Zeitpunkte für Start, Ende, Abbruch oder Abschluss
- Metadaten zu geplanten Ritualen, darunter Titel, Wochentag, lokale Uhrzeit, Dauer, Stimmung, Erinnerungsvorlauf, Aktivstatus sowie die zugehörigen Paar- und Ersteller-IDs
- Gerätebenachrichtigungsdaten, darunter APNs-Geräte-Token, App-Bundle-ID, APNs-Umgebung sowie Zeitpunkte der letzten Aktivität und Deaktivierung
Einladungs-Token und Backup-Codes im Klartext werden einmalig zurückgegeben, damit du sie mit deinem Partner teilen kannst. Das Backend speichert Hashes und nicht den Token oder Code im Klartext.
7. Wie wir App-Daten verwenden
Wir nutzen App-Daten ausschließlich für die App-Funktionalität:
- Dich mit Apple anzumelden und deine Account-Sitzung zu erhalten
- Dein Profil zu erstellen und zu aktualisieren
- Eine einmalige Einladung zu erstellen, die genau ein Partner annehmen kann
- Dir das Profil deines verbundenen Partners anzuzeigen
- Zustimmung, Bereitschaft und gemeinsamen Session-Status zu koordinieren, damit beide Partner gemeinsam starten und enden
- Wiederkehrende Ritualvorschläge für das verbundene Paar zu erstellen, zu aktualisieren, aufzulisten und zu archivieren; das Starten eines Rituals erfordert weiterhin eine neue Einladung, Zustimmung und einen lokalen Ready Check
- Eine sichtbare Benachrichtigung über eine neue Session an die registrierten Geräte deines verbundenen Partners zu senden
- Dir das Verlassen oder Archivieren eines Paars in Reset-Abläufen zu ermöglichen
- Deinen Account und die zugehörigen Datensätze zu löschen
Rechtsgrundlage für die zur Bereitstellung der App erforderliche Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Wir verkaufen keine personenbezogenen Daten und verwenden Account-, Pairing-, Session-, Ritual- oder Benachrichtigungsdaten nicht für Werbung oder Tracking.
8. Lokal gespeicherte Daten und Bildschirmzeit-Berechtigung
DuoLock nutzt Apples Frameworks Family Controls, Managed Settings und Device Activity, um die von dir ausgewählten Apps, Kategorien oder Websites zu pausieren. Die App kann folgende Daten lokal auf deinem Gerät oder in ihrem lokalen App-Group-Container speichern:
- Deinen von iOS gemeldeten Bildschirmzeit-Berechtigungsstatus
- Die von Apples FamilyActivityPicker zurückgegebene Auswahl von Apps, Kategorien und Websites
- Lokale Blockierprofile einschließlich ihrer jeweiligen lokalen Bildschirmzeit-Auswahl
- Lokale geplante Mitteilungen für Ritual-Erinnerungen
- Eine lokale, aus vorhandenen Session-Metadaten abgeleitete Recap-Historie einschließlich Ergebnis, Dauer, Stimmung und Zeitpunkten
- Eine optionale private Recap-Reflexion, wenn du sie eingibst und speicherst
- Einen kleinen lokalen Session-Datensatz, den die App und ihre Device Activity Monitor Extension nutzen, um Sperren am Session-Ende aufzuheben
- Lokalen Onboarding- und Session-Status für den App-Ablauf
Bildschirmzeit-Auswahlen, Inhalte von Blockierprofilen, Recap-Historie und Recap-Reflexionen werden weder an uns noch an Supabase oder deinen Partner gesendet. Du kannst die Bildschirmzeit-Berechtigung jederzeit in den iOS-Einstellungen widerrufen.
9. Daten, die wir in der App nicht erheben
Der aktuelle iOS-Build erhebt oder übermittelt nicht:
- Ausgewählte Apps, App-Kategorien oder Websites
- Bildschirmzeit-Nutzungsdaten oder während einer Session geöffnete Apps
- App-Namen, Bundle-IDs, Kategorienamen, Domains, Browserverlauf oder Angaben dazu, welche Elemente gesperrt wurden
- Silent-Push-Anweisungen oder Hintergrundbefehle für Bildschirmzeit-Sperren
- Standort oder Kontakte
- Fotos, Videos, Audio, Nachrichten oder Dateien, mit Ausnahme eines optionalen Profilfotos, das du ausdrücklich auswählst
- Werbekennungen oder App-Analytics-Ereignisse
- Absturzberichte über ein Drittanbieter-Crash-Reporting-SDK
- An DuoLock oder Supabase gesendete Client-Fehlerprotokolle
- Lokale Recap-Historie oder private Reflexionstexte
10. Drittanbieter-Dienste und Diagnosedaten
Supabase stellt Authentifizierung, private Speicherung von Profilfotos, Speicherung von Pairing-Daten, gemeinsame Session-Koordination, Speicherung geplanter Rituale, Speicherung von Geräte-Tokens und den Versand von Einladungs-Pushs über eine Supabase Edge Function bereit. Supabase verarbeitet diese Daten nur, soweit es für die Backend-Funktionalität der App erforderlich ist.
Apple stellt „Mit Apple anmelden“, die Bildschirmzeit-Frameworks, APNs und Plattformdiagnosen bereit. Der aktuelle Build nutzt Apples Absturzberichte in TestFlight und App Store Connect sowie lokale OSLog-Einträge für Entwicklung und Fehlersuche. Die App sendet diese lokalen Protokolle nicht an DuoLock, Supabase oder einen Drittanbieter-Crash-Dienst.
Der aktuelle iOS-Build enthält keine Werbe-SDKs, Analytics-SDKs, Payment-SDKs oder Drittanbieter-Crash-Reporting-SDKs. Vercel und Vercel Web Analytics werden ausschließlich für diese Website und nicht in der iOS-App verwendet.
11. Sichtbarkeit für Partner und Weitergabe von Daten
Dein verbundener Partner kann deinen Anzeigenamen, dein Avatar-Maskottchen oder Profilfoto, eure Paar-Verbindung, geteilte Ritual-Metadaten und den gemeinsamen Session-Status sehen, der für den gemeinsamen Start oder das gemeinsame Ende erforderlich ist.
Dein Partner kann deine Bildschirmzeit-Auswahlen, die Inhalte deiner lokalen Blockierprofile, Bildschirmzeit-Nutzung, geöffnete Apps, lokale Recap-Historie oder private Reflexionstexte nicht sehen. Wir geben personenbezogene Daten nicht für Werbung oder Tracking weiter.
Push-Mitteilungen dienen nur als Aufwecksignal oder sichtbare Einladung für eine neue Session. Sie garantieren nicht, dass eine Sperre im Hintergrund startet.
12. Speicherdauer und Löschung
Website- und E-Mail-Daten werden gelöscht, sobald der Zweck ihrer Verarbeitung entfällt und keine gesetzliche Aufbewahrungspflicht eine weitere Speicherung erfordert. E-Mail-Anfragen werden nur so lange aufbewahrt, wie es für die Bearbeitung und angemessene Folgekommunikation erforderlich ist.
Lokale App-Daten bleiben auf deinem Gerät, bis du sie änderst, soweit verfügbar löschst, Berechtigungen widerrufst oder die App löschst. Account-, Pairing-, Ritual-, Session-Koordinations- und Gerätebenachrichtigungsdaten bleiben in Supabase, solange dein Account oder ein aktives Paar besteht. Beim Verlassen eines Paars oder beim Abmelden wird der registrierte Geräte-Token soweit möglich deaktiviert.
Wenn du deinen Account löschst, werden dein Supabase-Auth-Nutzer, dein Profil, Profilfotos, Geräte-Tokens, Paar-Einladungen, geplante Rituale, aktuelle Paar- und Session-Koordinationsdaten sowie die lokale Recap-Historie dieses Accounts gelöscht. Lokale Bildschirmzeit-Auswahlen bleiben auf deinem Gerät, bis du sie änderst, die App löschst oder die Berechtigung in den iOS-Einstellungen widerrufst.
13. Tracking
Der aktuelle iOS-Build verfolgt dich nicht über Apps oder Websites anderer Unternehmen hinweg und verwendet deine Daten nicht für zielgerichtete Werbung.
14. Deine Rechte
Nach der DSGVO hast du insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung.
Zur Ausübung deiner Rechte kontaktiere hello@duolock.app. Außerdem hast du das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für den Sitz des Verantwortlichen ist die Landesbeauftragte für den Datenschutz Niedersachsen.
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen, diese Website oder die App-Funktionalität ändern. Wenn wir Analytics, Payments, Support-Funktionen, Crash Reporting oder weitere Drittanbieter-SDKs zur App hinzufügen, aktualisieren wir diese Erklärung und die Datenschutzangaben im App Store. Die aktuelle Version ist immer auf dieser Seite verfügbar.
Zuletzt aktualisiert: 14. Juli 2026