Datenschutzerklärung
Zuletzt aktualisiert: 25. August 2026
Sombra („Sombra”, „wir”, „uns” oder „unser”) stellt eine mobile Anwendung bereit, die dir hilft, eine feste Schlafenszeit einzuhalten, indem ablenkende Apps nach deiner Schlafenszeit gesperrt werden und du dir den Zugriff über eine körperliche Aktivitätsherausforderung zurückverdienen kannst. Diese Erklärung beschreibt, welche Informationen wir über die Sombra App erheben, warum, und welche Rechte du darüber hast, egal von wo auf der Welt du Sombra nutzt, einschließlich des Europäischen Wirtschaftsraums (EWR)/UK (DSGVO) und der Vereinigten Staaten (einschließlich des kalifornischen CCPA/CPRA).
Verantwortliche Stelle: Ziad El Ismaili, eine Einzelperson, die Sombra als alleiniger Betreiber führt, wohnhaft in Marokko.
1. Für wen dies gilt
Sombra richtet sich an Nutzer ab 16 Jahren. Die App selbst lässt dich die Kontoerstellung nicht abschließen, wenn dein Geburtsdatum zeigt, dass du jünger bist. Wir erheben wissentlich keine Informationen von Personen unter 16 Jahren. Solltest du glauben, dass ein Nutzer unter 16 Jahren uns Informationen übermittelt hat, kontaktiere uns (siehe unten) und wir löschen diese.
2. Welche Informationen wir erheben
Wir erheben nur, was für den Betrieb der Kernfunktionen der App notwendig ist. Wir erheben keine Standortdaten, Kontakte, Fotos oder den Browserverlauf, und Sombra enthält keinerlei Werbe oder Analyse-SDKs.
Kontoinformationen, erhoben bei der Kontoerstellung (per E-Mail/Passwort, Sign in with Apple oder Sign in with Google):
- E-Mail-Adresse, Vor- und Nachname
- Geburtsdatum (dient ausschließlich der Bestätigung, dass du das Mindestalter von 16 Jahren erfüllst)
- IANA-Zeitzonenkennung (z. B. „Europe/Paris”), damit deine Schlafenszeit, Erinnerungen und täglichen Challenge-Fenster korrekt in deiner Ortszeit berechnet werden, nicht in der unseres Servers
Meldest du dich mit Apple oder Google an, erhalten wir deinen Namen und deine E-Mail-Adresse von diesem Anbieter (Apple kann deine echte E-Mail-Adresse über „E-Mail-Adresse verbergen” maskieren, was wir unterstützen); wir erhalten niemals dein Apple- oder Google-Passwort.
Schlaf- und Nutzungsdaten:
- Deine eingestellte Schlafenszeit für Wochentage/Wochenende
- Die konkreten Apps und Kategorien, die du zur Sperrung nach der Schlafenszeit auswählst (siehe „Screen-Time-Daten” unten)
- Nächtliche Nutzungsereignisse: wie viele Minuten du eine gesperrte App nach deiner Schlafenszeit genutzt hast, verwendet, um zu bestimmen, ob eine Challenge ausgelöst wird
- Deine Challenge-Historie (Typ, Schwierigkeit, Ziel, Abschlussstatus) und deine Aktivitäts-Serie
Screen-Time-Daten (iOS Family Controls / DeviceActivity), nur wenn du diese Berechtigung erteilst:
- Ein undurchsichtiges „Family Activity Selection”-Token, das die konkreten Apps/Kategorien darstellt, die du zur Sperrung ausgewählt hast. Apples geräteinterne Screen-Time-Framework bedeutet, dass wir niemals sehen, welche einzelnen Apps sich auf deinem Gerät befinden oder wofür du sie nutzt. Wir sehen nur die Nutzungsdauer der von dir ausgewählten Apps und ob sie aktuell gesperrt sind.
Gesundheitsdaten (iOS HealthKit), nur wenn du diese Berechtigung erteilst:
- Lesender Zugriff auf deine Workouts (
HKWorkoutTypeIdentifier) sowie Geh-/Laufstrecke (HKQuantityTypeIdentifierDistanceWalkingRunning) - Wird ausschließlich genutzt, um automatisch zu verifizieren, dass du eine körperliche Aktivitäts-Challenge abgeschlossen hast (z. B. Bestätigung, dass du die erforderliche Strecke tatsächlich gegangen/gelaufen bist)
- Wir schreiben niemals in HealthKit und nutzen diese Daten für keinen anderen Zweck als die Challenge-Verifizierung. Sie werden mit keinem Dritten geteilt, nicht für Werbung verwendet und nicht genutzt, um ein Gesundheitsprofil über diese einzelne Ja/Nein-Verifizierung hinaus zu erstellen
Abonnementdaten:
- Dein Abonnementplan, Status und Verlängerungsdatum sowie Apple-App-Store-Transaktionskennungen, die über Apples App Store Server API bezogen werden, um dein Sombra-Pro-Abonnement zu verifizieren und zu verwalten
- Wir sehen oder speichern niemals deine Zahlungskartendaten. Die gesamte Abrechnung erfolgt vollständig über Apple im App Store
Gerätedaten:
- Erteilst du die Benachrichtigungsberechtigung, erheben wir das Expo-Push-Benachrichtigungs-Token deines Geräts und die Plattform (iOS/Android), verwendet ausschließlich zur Zustellung der von dir erwarteten Benachrichtigungen (z. B. eine Erinnerung vor der Schlafenszeit), sowie einen Verlauf der an dein Gerät gesendeten Benachrichtigungen, damit du deinen Benachrichtigungsverlauf in der App einsehen/verwalten kannst
3. Wie wir deine Informationen nutzen
Wir nutzen die oben genannten Informationen ausschließlich, um:
- die Kernfunktionen Schlafenszeit-Sperre, Challenge, Serie und Erinnerung zu betreiben
- dich zu authentifizieren und dein Konto abzusichern
- dein Sombra-Pro-Abonnement bei Apple zu verifizieren und zu verwalten
- dir Benachrichtigungen zu senden, die du bei Nutzung der App vernünftigerweise erwarten würdest (z. B. eine Erinnerung vor der Schlafenszeit), die du jederzeit in den Benachrichtigungseinstellungen deines Geräts deaktivieren kannst
- auf Support-Anfragen zu antworten, die du an uns sendest
- die Zuverlässigkeit des Dienstes zu erhalten und zu verbessern (z. B. bei der Diagnose eines von dir gemeldeten Fehlers)
Wir verkaufen deine personenbezogenen Daten nicht, nutzen sie nicht für Werbung oder Ad-Targeting und teilen sie nicht mit Datenhändlern. („Verkaufen” und „teilen” werden hier im Sinne der CCPA/CPRA-Definitionen verwendet; wir tun keines von beidem.)
4. Rechtsgrundlagen der Verarbeitung (Nutzer im EWR/UK)
Gemäß DSGVO verarbeiten wir deine Informationen auf folgenden Grundlagen:
- Vertragserfüllung: Kontoinformationen, Schlaf-/Nutzungsdaten und Abonnementdaten, da wir die Kernfunktionalität der App ohne diese nicht bereitstellen können.
- Einwilligung: HealthKit-Daten und Screen-Time-Daten sind beides Berechtigungen, die du ausdrücklich erteilst (und jederzeit in den iOS-Einstellungen widerrufen kannst), und Benachrichtigungsdaten hängen davon ab, dass du die Benachrichtigungsberechtigung erteilst. HealthKit-Daten sind gemäß Art. 9 DSGVO besondere Kategorien personenbezogener Daten, weshalb der Zugriff strikt optional, rein lesend und ausschließlich zur Challenge-Verifizierung genutzt wird.
- Berechtigtes Interesse: das Führen grundlegender technischer Protokolle zur Diagnose und Behebung von Problemen mit dem Dienst.
5. Mit wem wir Daten teilen
Wir teilen die minimal notwendigen Daten mit folgenden Dienstleistern, die jeweils als unser Auftragsverarbeiter/Unterauftragsverarbeiter handeln:
| Wer | Was verarbeitet wird | Warum |
|---|---|---|
| Apple | Sign-in-with-Apple-Identität, HealthKit-Daten (geräteintern, nicht von uns an Apple gesendet), Screen Time/Family Controls (geräteintern), App-Store-Abonnementtransaktionen | Authentifizierung, Gesundheits-/Screen-Time-Berechtigungen sind Apple-Plattform-APIs, Abonnementabrechnung und -verifizierung |
| Sign-in-with-Google-Identität | Authentifizierung | |
| Amazon Web Services (AWS) | Kontozugangsdaten (Cognito), Anwendungsdatenbank (RDS/PostgreSQL), gehostet in eu-central-1 (Frankfurt, Deutschland) | Authentifizierung und Anwendungshosting |
| Expo (650 Industries, Inc.) | Push-Benachrichtigungs-Gerätetoken | Zustellung von Push-Benachrichtigungen an dein Gerät |
Wir teilen deine Daten mit keinem anderen Dritten und erlauben keinem der oben genannten Anbieter, deine Daten für eigene Werbezwecke zu nutzen.
6. Internationale Datenübermittlungen
Unsere Infrastruktur wird in der EU gehostet (AWS eu-central-1). Einige unserer oben genannten Dienstleister (Apple, Google, Expo) sind US-Unternehmen, die Daten außerhalb des EWR/UK verarbeiten können. In diesem Fall stützen wir uns auf die von diesen Anbietern bereitgestellten Mechanismen für internationale Datenübermittlungen (etwa Standardvertragsklauseln), um sicherzustellen, dass deine Daten weiterhin auf einem der DSGVO gleichwertigen Niveau geschützt sind.
7. Datenspeicherung
Wir speichern deine Konto- und Nutzungsdaten, solange dein Konto aktiv ist, damit die App funktionieren kann (deine Serie und Challenge-Historie beruhen darauf). Löschst du dein Konto (siehe unten), löschen wir deine personenbezogenen Daten innerhalb von 30 Tagen, außer soweit wir zur Aufbewahrung begrenzter Aufzeichnungen aus rechtlichen, steuerlichen oder betrugspräventiven Gründen verpflichtet sind (z. B. Abonnement-Transaktionsdaten).
8. Deine Rechte
Bist du im EWR/UK (DSGVO): hast du das Recht auf Auskunft, Berichtigung, Löschung oder Übertragung deiner Daten, das Recht, die Verarbeitung einzuschränken oder ihr zu widersprechen, und das Recht, deine Einwilligung jederzeit zu widerrufen (was die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung nicht berührt). Du hast außerdem das Recht, dich bei deiner zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Bist du kalifornischer Einwohner (CCPA/CPRA): hast du das Recht zu erfahren, welche personenbezogenen Daten wir über dich erhoben haben, deren Löschung zu verlangen, Ungenauigkeiten zu korrigieren und dem „Verkauf” oder „Teilen” deiner Daten zu widersprechen, was wir, wie oben erwähnt, ohnehin nicht tun. Wir werden dich nicht benachteiligen, weil du eines dieser Rechte ausübst.
Wo auch immer du dich befindest, kannst du eines dieser Rechte ausüben oder uns Fragen zu dieser Erklärung stellen, indem du uns kontaktierst (siehe unten). Wir antworten innerhalb einer angemessenen Frist und in jedem Fall innerhalb der gesetzlich vorgeschriebenen Frist.
In der App selbst kannst du bereits: HealthKit- und Screen-Time-Berechtigungen jederzeit in den iOS-Einstellungen widerrufen und Benachrichtigungen jederzeit in den iOS-Einstellungen deaktivieren.
9. Konto- und Datenlöschung
Um dein Konto und die zugehörigen personenbezogenen Daten zu löschen, oder für jede andere Anfrage zu deinen Daten, schreib uns eine E-Mail an die unten stehende Adresse.
10. Datensicherheit
Wir setzen branchenübliche Maßnahmen zum Schutz deiner Informationen ein, darunter Verschlüsselung während der Übertragung (TLS) für die gesamte Netzwerkkommunikation, verschlüsselte Authentifizierungsdaten (wir speichern dein Passwort niemals; Apple/Google/Cognito übernehmen die Authentifizierung direkt) sowie Zugriffskontrollen, die einschränken, wer auf Produktionsdaten zugreifen kann. Keine Methode der Übertragung oder Speicherung ist zu 100 % sicher, wir arbeiten jedoch mit wirtschaftlich angemessenen Schutzmaßnahmen, die der Art der betroffenen Daten entsprechen.
11. Datenschutz von Kindern
Sombra richtet sich nicht an Personen unter 16 Jahren, und wir erheben wissentlich keine Informationen von ihnen. Siehe „Für wen dies gilt” oben.
12. Änderungen dieser Erklärung
Nehmen wir wesentliche Änderungen an dieser Erklärung vor, aktualisieren wir das Datum „Zuletzt aktualisiert” oben und benachrichtigen dich, sofern gesetzlich vorgeschrieben, direkt (z. B. per E-Mail oder In-App-Hinweis).
13. Kontakt
Fragen zu dieser Erklärung oder zur Ausübung deiner oben genannten Rechte: contact@sombra-app.com.