App · Privacy · DSGVO
Datenschutzerklärung der SevenGrid-App
Stand: 13. Juni 2026 · DSGVO Art. 13
Diese Erklärung gilt für die mobile SevenGrid-App (Android, Vertrieb über Google Play). Die Datenschutzerklärung der Marketing-Website sevengrid.app ist davon getrennt und behandelt nur den Website-Besuch: → Website-Datenschutzerklärung.
Local-First: der Kern
SevenGrid ist eine Local-First-App. Alle Habit-Daten, Wochen-Reflexionen, Einstellungen und Notiz-Inhalte werden ausschließlich in einer SQLite-Datenbank auf deinem Gerät gespeichert. Es gibt keinen Account, keinen Login, keinen Cloud-Sync und keine zentrale Nutzer-Datenbank. Den weit überwiegenden Teil deiner Daten verarbeiten wir damit nie. Sie verlassen dein Gerät nicht.
Verarbeitete Daten-Kategorien
- Habit-Daten: Habit-Namen, Farben, Icons, Wochenziele, Ziel-Richtung, Check-Ins, Notizen, Mengen und Dauer, ausgesetzte Tage. Bleiben auf dem Gerät.
- Wochen-Reflexionen: drei Freitext-Felder + Mood-Wert. Bleiben auf dem Gerät.
- App-Einstellungen: Theme, Sprache, Reminder-Zeit, Quiet-Hours. Bleiben auf dem Gerät.
- Crash-Reports: über Sentry, EU-Datenregion (Frankfurt). Anonymisiert (kein IP-Logging, keine User-Tags,
sendDefaultPii: false). In der App abschaltbar (Einstellungen → Daten). Zweck: Stabilität verbessern. - Pro-Kauf-Validierung: über RevenueCat. Eine anonymisierte App-User-ID, keine Profildaten. Zweck: den lebenslangen Einmalkauf des SevenGrid-Pro-Upgrades validieren.
- Google Play: App-Distribution und Abwicklung des In-App-Kaufs. Datenverarbeitung gemäß Google-Privacy-Policy.
- Android-Backup: Deine Habit-Datenbank ist nicht Teil von Androids automatischem Backup in dein Google-Konto, sie bleibt auf deinem Gerät. Zum Übertragen auf ein neues Gerät nutzt du das optionale lokale CSV-Backup unten.
- Optionales lokales CSV-Backup: wenn du das automatische Backup in der App einschaltest, schreibt SevenGrid deine Daten einmal täglich als CSV-Dateien in einen von dir gewählten Ordner auf deinem Gerät (Storage Access Framework). Die Dateien bleiben lokal, werden von der App nie hochgeladen und überstehen eine Deinstallation. Jederzeit abschaltbar; bereits geschriebene Dateien bleiben unter deiner Kontrolle.
Was es definitiv NICHT gibt
- Kein Verhaltens-Tracking, kein Targeting, keine Werbe-IDs.
- Keine Analytics (kein Google Analytics, kein Firebase Analytics, kein Mixpanel, kein Amplitude).
- Keine Newsletter-Anmeldung, keine Mailingliste, keine Push-Marketing-Notifications.
- Keine Weitergabe von Habit- oder Reflexions-Inhalten an Dritte. Niemals.
- Kein KI-Modell, kein LLM, kein Cloud-Service sieht deine Reflexions-Texte.
Unabhängig geprüft
Ein unabhängiger Scan mit Exodus Privacy findet genau einen Dienst, den Exodus als „Tracker“ führt: Sentry, unseren oben beschriebenen Crash-Reporter. Keine Analyse-, Werbe- oder Profiling-Tracker. Sentry ist anonymisiert (kein IP-Logging, kein Nutzungs- oder Session-Tracking, EU-Region Frankfurt) und in der App abschaltbar.
Rechtsgrundlagen
Die Bereitstellung der App-Funktionen erfolgt im Rahmen der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie auf Grundlage unseres berechtigten Interesses an einer funktionsfähigen, stabilen App (Art. 6 Abs. 1 lit. f DSGVO). Die anonymisierten Crash-Reports beruhen auf berechtigtem Interesse (Stabilität und Fehlerbehebung); du kannst sie in der App jederzeit deaktivieren. Die Validierung des Pro-Kaufs ist zur Vertragserfüllung technisch erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die Abwicklung des Kaufs und der Abrechnung erfolgt durch Google Play nach dessen eigenen Bedingungen.
Empfänger / Auftragsverarbeiter
Personenbezogene Daten werden nur an die folgenden Stellen übermittelt, soweit dies für die genannten Zwecke erforderlich ist:
- Functional Software, Inc. (Sentry): Crash- und Fehlerberichte, EU-Datenregion (Frankfurt). Tätig als Auftragsverarbeiter nach Art. 28 DSGVO.
- RevenueCat, Inc.: Validierung des In-App-Kaufs, USA, zertifiziert nach dem EU-US Data Privacy Framework. Verarbeitet eine anonyme App-User-ID, keine Inhalts- oder Profildaten.
- Google Ireland Limited / Google LLC (Google Play): App-Distribution sowie Abwicklung und Abrechnung des In-App-Kaufs. Für die Zahlungsabwicklung ist Google eigenständig verantwortlich.
Eine darüber hinausgehende Weitergabe deiner auf dem Gerät gespeicherten Inhalte findet nicht statt.
Übermittlung in Drittländer
Die Crash-Reports werden in der EU-Datenregion von Sentry (Frankfurt) verarbeitet. Die Kauf-Validierung über RevenueCat sowie Teile der Google-Play-Abwicklung können eine Verarbeitung in den USA umfassen. Diese Übermittlungen sind durch das EU-US Data Privacy Framework bzw. durch EU-Standardvertragsklauseln (Art. 46 DSGVO) abgesichert.
Speicherdauer
- Lokale App-Daten: bleiben auf deinem Gerät, bis du sie in der App löschst oder die App deinstallierst. Es gibt keine serverseitige Kopie bei uns.
- Crash-Reports (Sentry): werden nach der bei Sentry eingestellten Aufbewahrungsfrist (standardmäßig 90 Tage) automatisch gelöscht.
- Pro-Kauf-Validierung (RevenueCat): für die Dauer des Bestehens deines Pro-Anspruchs (lebenslanger Einmalkauf), um Wiederherstellung und Erstattungen abbilden zu können.
Deine Rechte
Dir stehen nach der DSGVO jederzeit unentgeltlich folgende Rechte zu:
- Auskunft (Art. 15): Da die App lokal arbeitet, liegen deine Inhalte vollständig auf deinem Gerät und sind dort jederzeit einsehbar. Über die bei Sentry und RevenueCat verarbeiteten technischen Daten erteilen wir auf Anfrage Auskunft.
- Berichtigung (Art. 16) und Löschung (Art. 17): Inhalte lassen sich direkt in der App bearbeiten oder löschen. Eine Deinstallation entfernt die lokale Datenbank vollständig. Für die Löschung serverseitiger technischer Daten nutze die Seite Datenlöschung anfordern.
- Einschränkung der Verarbeitung (Art. 18).
- Datenübertragbarkeit (Art. 20): Du kannst deine Daten jederzeit selbst über die CSV-Export-Funktion der App in einem gängigen, maschinenlesbaren Format ausgeben.
- Widerspruch (Art. 21) gegen Verarbeitungen, die auf berechtigtem Interesse beruhen. Den Crash-Reports kannst du zusätzlich direkt in der App widersprechen (Schalter unter Einstellungen → Daten).
Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere im Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Sitz des Verantwortlichen zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 Abs. 1 und 4 DSGVO findet nicht statt.
Verantwortlicher
Vollständige Anbieterkennzeichnung im Impressum. Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich.
Kontakt & Datenlöschung
Fragen zur Datenverarbeitung beantworten wir persönlich unter hello@sevengrid.app, in der Regel binnen 48 Stunden. Löschungsanfragen für serverseitige technische Daten kannst du auch direkt über die Seite Datenlöschung anfordern stellen.