Datenschutzerklärung für Ricodia

Datenschutzinformationen zur App Ricodia, ihren lokalen Daten, freiwilligem Feedback und externen Diensten.

Ricodia ist eine offline-first App für tägliche Morgenimpulse, Wetterbezug, Sprüche, lokale Benachrichtigungen, Widgets und freiwillige Challenges. Viele Daten bleiben ausschließlich lokal auf dem Gerät.

Verantwortlicher

Patrick Benkö e.U. Kontakt: office@ricodia.app Support: support@ricodia.app

Kurzfassung

Ricodia speichert Alltagsfortschritte und Einstellungen lokal. Der freiwillige Trial dauert ab der letzten Onboardingaktion genau 168 Stunden und startet kein Abonnement. Die App enthält eine Bad-Coach-Empfehlung und begrenzte technische Startdiagnosen, die unten beschrieben sind.

Ein Account ist freiwillig und unabhängig von der Sicherung. Die Anmeldung erfolgt mit Apple, Google oder einem E-Mail-Link über Supabase Auth; dabei werden Nutzer-ID, Anbieter und die bereitgestellte E-Mail-Adresse verarbeitet. Bei der Google-Anmeldung erhält Supabase Auth zusätzlich den von Google bereitgestellten Profilnamen und die Profilbild-URL (picture/avatar_url), sofern diese Angaben vorhanden sind, und speichert sie als Profilmetadaten. Ricodia speichert die vollständige Anmeldesitzung mit Zugangsdaten und Nutzer-/Profilmetadaten lokal, damit die Anmeldung nach einem Neustart wiederhergestellt werden kann.

Die Sicherung benötigt ein gültiges bezahltes Sync-Recht, einzeln oder im Bundle; zusätzliches Pro ist nicht erforderlich. Hinzu kommen eine bewusste Accountverbindung, Gerätefreigabe und ausdrückliche Aktivierung der Sicherung. Die freiwillige Anmeldung allein aktiviert keine Sicherung und überträgt keinen Fortschritt.

Technische Startdiagnosen

Bei Fehlern des lokalen Appstarts versucht Ricodia automatisch, einen begrenzten technischen Bericht an Supabase zu senden, um Startprobleme zu beheben. Er enthält Zeitpunkt und Serverempfang, Startphase, Fehlertyp, bereinigten technischen Grund, verfügbare SQLite-/Betriebssystem-Fehlercodes und Paket-Quellstellen aus dem Stacktrace, App-/Build-/Betriebssystem-/Laufzeitversion, Sprache, Startdauer, Wiederholungsnummer sowie eine erlaubte Zielansicht und Hydrationabsicht.

Keine Account-/Kauftoken, Schlüssel, Einstellungswerte, SQL-Anweisungen oder -Parameter, privaten Dateipfade oder dauerhaften Geräte-/Installationskennungen werden gesendet. Zufällige Ereignis-/Prozesskennungen gelten nur innerhalb eines App-Prozesses und werden keinem Konto zugeordnet. Der Dienstanbieter kann technische Verbindungsdaten wie IP-Adressen verarbeiten; die Diagnosetabelle speichert keine IP-Adresse.

Je Fehler erfolgt ein zeitlich begrenzter Hintergrundversuch, höchstens für zwei unterschiedliche Fehlerphasen je Startversuch. Keine lokale Warteschlange und keine Nachlieferung: Offline- und Sendefehler verwerfen den Bericht, ohne Appstart oder Wiederholen zu blockieren. Neue fehlgeschlagene Startversuche können neue Berichte erzeugen. Die tägliche Bereinigung löscht Einträge, deren Serverempfang mehr als 90 Tage zurückliegt. Die Berichte dienen der App-Funktionalität, nicht Werbung, Tracking oder allgemeiner Nutzungsanalyse.

Verarbeitete Daten

Lokale App-Daten: Einstellungen, Sprache, Theme, Standortmodus, manuelle Orte, Archiv, Tagesimpulse, Wetter-, Luftqualitäts- und Pollenwerte, Challenge-Status, Widget-Daten, Push-Planung und lokale Freischaltinformationen.

Gesundheits- und Aktivitätsdaten: Mit deiner Berechtigung liest Ricodia die heutige Schrittzahl aus Apple Health über HealthKit oder aus Android Health Connect und speichert tägliche aggregierte Schrittzahlen für deinen Fortschritt. Trinkmengen und tägliche Trinkziele stammen aus deinen Eingaben in Ricodia. Bei bewusst aktivierter Sicherung können die tatsächlich gespeicherten täglichen Schrittsummen, einschließlich der aus HealthKit gewonnenen Werte, und Trinkfortschritte an Supabase übertragen und mit deinem verbundenen Account gespeichert werden. Die Sicherung enthält neben der täglichen Schrittsumme auch die bereits gespeicherte einfache Quellenart, etwa Apple Health oder Health Connect. Es werden keine rohen HealthKit-/Health-Connect-Datensätze gesichert. Ricodia schreibt keine Daten in HealthKit oder Health Connect und verwendet Gesundheitsdaten nicht für Werbung.

Du kannst bewusst sichern oder eine Sicherung laden. Automatisches Sichern erfolgt am lokalen Tageswechsel oder bei der ersten Nutzung danach, nicht bei jedem Fortschrittsereignis. Gesichert werden acht Gruppen: Tagesimpulse, Trinkeinträge, tägliche Trinkziele, tägliche Schrittzahlen und Schritte-Challenges, abgeschlossene Auszeitsitzungen, tägliche Auszeitziele, Achievementnachweise und Achievementfreischaltungen. Einstellungen, Wettersnapshots, genaue Koordinaten, rohe HealthKit-/Health-Connect-Datensätze, detaillierte Herkunftsangaben und einzelne Messdatensätze, Account- und Kaufcredentials sowie laufende Timer gehören nicht zur Fortschrittssicherung. Account-, Geräte- und Kaufrechtsdaten werden getrennt zur Freigabe der Sicherung verarbeitet.

Inhaltsbewertungen senden Auswahl, Inhaltsart, Originaltext, Sprache, Einstieg und eine unabhängige zufällige Übermittlungskennung an Supabase. Impulsdatum, Wettercode und Standort werden nicht gesendet. Feedback übermittelt Titel, Nachricht, Kategorie, Formularsprache und Einstieg erst nach dem Absenden. Der Server erfasst den Empfang und kann technische Anfragedaten und Fingerprints für Deduplizierung, Mengenbegrenzung und Missbrauchsschutz verwenden. Account-, Kauf-, Trial-, Geräte- und Gesundheitsdaten werden diesen Übermittlungen nicht angehängt.

Käufe, Abonnements und Wiederherstellung laufen über Apple App Store oder Google Play. Ricodia verarbeitet Produkt-, Transaktions-, Kaufketten- und Freischaltinformationen lokal und über Supabase, um Zugang, Ablauf, Erstattungen und Widerrufe zu prüfen. Ricodia erhält keine vollständigen Zahlungskartendaten. Kaufwiederherstellung bleibt vom freiwilligen Ricodia-Account getrennt. Zahlungs- und Erstattungsanfragen folgen dem Verfahren des jeweiligen Stores.

Vergleichswerte werden aus vorhandenen Sicherungsdaten berechnet. Jeder nicht gelöschte und nicht zur Löschung vorgemerkte Account mit mindestens einem vorhandenen Sicherungsfakt zählt einmal, auch ohne freigeschaltete Achievements. Aboablauf, Trennen und lokaler Fortschrittsreset entfernen die gespeicherte Teilnahme nicht. Die App erhält nur gerundete Prozentwerte für die 76 Achievements und die Information, ob Daten vorliegen, keine fremden Einzelwerte oder Kennungen. Der Abruf verlangt aktuell gültiges bezahltes Sync sowie eine bestätigte Account- und Geräteverbindung; das Öffnen der Details aktiviert keine Sicherung.

Externe Dienste

Wetter, Luftqualität, Pollen und Ortssuche laufen über Supabase zu Google-Diensten; die App ruft Googles Wetter-APIs nicht direkt auf. Der angefragte Ort und notwendiger Anfragekontext werden für diese Funktionen verarbeitet. Freiwillige Tages- und Trinkerinnerungen werden mit gewählter Zeit, Text und Zeitzone lokal auf dem Gerät geplant. Ihre Zustellung hängt von Systemberechtigungen und Einstellungen ab.

An Supabase werden Koordinaten oder Suchtext, Sprache und eine Installationskennung gesendet. Für die serverseitige Wetterfreigabe können ein Kaufzugangscredential oder ein zufälliger Trial-Wettermarker hinzukommen. Bei der Markerregistrierung werden Marker und lokaler Trialstart geprüft und ein Markerhash mit zeitlich begrenzter Freigabe gespeichert; IP- und Markerbegrenzungen schützen vor Missbrauch. Dies steuert nur Serverwetter, der lokale Trial startet und läuft unabhängig davon auch offline.

Für Free-Wetter wird eine eigene zufällige Wetterquotenkennung lokal sicher gespeichert; ein Fortschrittsreset entfernt sie nicht. Supabase verarbeitet ihren getrennten Hash, eine dauerhafte Abrufkennung, Ort, Sprache und die Gerätezeitzone. Der Server begrenzt neue erfolgreiche Abrufe auf drei je Kennung und Kalenderdatum anhand seiner Uhr und der gültigen Zeitzone. Verlorene Antworten werden automatisch höchstens 24 Stunden mit derselben Abrufkennung wieder aufgenommen. Abrufnachweise werden nach 48 Stunden ab Start oder Abschluss bereinigt; aktive Reservierungen bleiben geschützt. Antwortinhalte bleiben nur bis zur ursprünglichen einstündigen Current-Frist erhalten. Tageszähler werden auf noch erreichbare Datumswerte begrenzt. Danach ist eine bewusste Aktualisierung nötig.

Die Website ricodia.app wird von Vercel bereitgestellt. Beim Seitenaufruf verarbeitet Vercel technische Verbindungs- und Anfragedaten wie IP-Adresse, angeforderte Seite sowie Browser- und Systeminformationen, um die Website bereitzustellen und sicher zu betreiben. Für diese Verarbeitung gelten die eigenen Aufbewahrungsregeln von Vercel.

Werbung und Datenschutzwahl

Bei Nutzung von Free mit Werbung dienen Google AdMob und UMP der Anzeigenauslieferung und Datenschutzwahl. Free zu wählen ist keine Zustimmung zu personalisierter Werbung. Ablehnung der Personalisierung oder Werbefehler sperren Free nicht. Anzeigen werden erst bei tatsächlichem Free-Zugriff und einer gültigen SDK-Freigabe angefordert; Plus, Pro und die Pro-Testphase sind werbefrei. UMP bietet die jeweils erforderlichen Datenschutzoptionen und Änderungen der Auswahl. Die Datenschutzwahl erteilt keine pauschale Trackingfreigabe. Welche Anzeigen das SDK ausliefern darf, richtet sich nach deiner Auswahl, den Plattformberechtigungen und der gültigen SDK-Freigabe.

Ricodia fügt Werbeanfragen keine Account-, Kauf-, Trial-, Wetterquoten-, Standort-, Schritt- oder Gesundheitsdaten hinzu und deaktiviert den Same-App-Key. Das bedeutet keine anonyme oder datenfreie SDK-Nutzung: Google kann je Plattform, Berechtigung und Auswahl IP-Adressen, Geräte- und Werbekennungen, Diagnose-, Leistungs- und Werbeinteraktionsdaten für Werbung, Analyse und Betrugsschutz verarbeiten. UMP verarbeitet den nötigen technischen Kontext und die Datenschutzwahl. Googles eigene Aufbewahrungsregeln gelten.

Rechte und Löschung

Lokale Daten bleiben gewöhnlich bis zur Entfernung über verfügbare App- oder Systemfunktionen oder durch Deinstallation erhalten. Serverseitiges Feedback und Bewertungen unterliegen regelmäßiger Bereinigung mit einer vorgesehenen Höchstdauer von 24 Monaten, sofern Rechtsansprüche, Sicherheit oder Missbrauchsaufklärung keine längere Aufbewahrung erfordern. Für Startdiagnosen gilt die oben beschriebene eigene Frist. Je nach anwendbarem Recht können Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch und Widerruf bestehen. Datenschutz- und Löschanfragen zu Account, Sicherung, Bewertungen oder Feedback können mit Zuordnungsangaben wie Account-E-Mail, Feedbacktitel oder ungefährem Datum an support@ricodia.app gesendet werden. Konto löschen: Dein Ricodia-Konto und die Cloud-Sicherung werden gelöscht. Alle verbundenen Geräte verlieren die Verbindung. Trennen oder Entfernen eines Geräts löscht weder den Account noch seine Sicherung. Für externe Dienste gelten eigene Speicherfristen. Für Sicherungsdaten ist derzeit keine feste automatische Löschfrist implementiert.

Lokale Fortschritte, Einstellungen, deine laufende Auszeit, Testphase und Käufe bleiben erhalten. Dein Fortschritt wird nicht automatisch mit einem neuen Konto verbunden. Storeabos laufen weiter. Verwalte oder kündige sie separat.

Die App speichert einen wiederaufnehmbaren Löschauftrag und notwendige Zugangsdaten bis zum Abschluss. Der Server behält danach nur minimale Auftrags- und Sperrinformationen für sichere Wiederholung; private Sicherungsinhalte werden nicht archiviert. Nachgewiesene Kaufketten werden vom gelöschten Konto gelöst; Käufe und Restorefähigkeit bleiben erhalten. Unabhängige anonyme Bewertungen und Feedback bleiben unberührt.

Wenn kein sicher nutzbarer Apple-Zugang für den automatischen Widerruf vorhanden ist, wird die Kontolöschung abgeschlossen und Apples Anleitung zum Entfernen der Verbindung angeboten. Bei technischen Widerrufsfehlern bleibt die Löschung offen und kann erneut versucht werden.

Fortschritt zurücksetzen: Nach deiner abschließenden Bestätigung entfernt die App alle lokalen Nutzungsfortschritte und beendet eine laufende oder pausierte Auszeit. Einstellungen, Testphasenbeginn, Käufe und Wiederherstellung, Konto, Anmeldung, Geräteverbindung sowie Systemberechtigungen und systemeigene Gesundheitsdaten bleiben erhalten. Bewertungen und ihre Übermittlungsidentitäten bleiben erhalten. Die Cloud-Sicherung bleibt unverändert. Die lokale Sicherungsautomatik wird deaktiviert; du kannst die vorhandene Sicherung anschließend bewusst aktivieren und laden. Neue Nutzung wird als neuer lokaler Datensatz gespeichert.

Kinder

Ricodia richtet sich nicht gezielt an Kinder. Wenn Minderjährige die App verwenden, sollte dies im Rahmen der geltenden gesetzlichen Vorgaben und gegebenenfalls mit Zustimmung der Erziehungsberechtigten erfolgen.

Änderungen

Diese Datenschutzerklärung kann angepasst werden, wenn sich App-Funktionen, Datenverarbeitung, externe Dienste oder rechtliche Anforderungen ändern.