App · Privacy · DSGVO
Datenschutzerklärung der SevenGrid-App
Stand: 6. September 2026 · DSGVO Art. 13
Auf einen Blick
Konten 0 · Cloud‑Sync 0 · Analytics 0 · Werbung 0
SevenGrid speichert deine Habits, Reflexionen und Einstellungen ausschließlich auf deinem Gerät. Es gibt kein Konto, keinen Login und keine zentrale Nutzer-Datenbank.
- Zwei Dienste sehen überhaupt Daten: Sentry (anonymisierte Crash-Reports, abschaltbar) und RevenueCat (anonyme Kauf-Validierung)
- Keine Inhalte verlassen das Gerät: kein Habit, keine Notiz, keine Reflexion, niemals
- Erinnerungen (und auf Android die Widgets) arbeiten komplett lokal, ohne Push-Server
- Backup und Export bleiben auf deinem Gerät: auf Android in einem Ordner deiner Wahl, auf iOS über das Teilen-Menü
- Unabhängig geprüft: Exodus-Privacy-Scan und Google-Play-Datensicherheit, Quellen in § 5
Wichtig: Diese Erklärung gilt für die mobile SevenGrid-App (Android über Google Play, iOS über den Apple App Store). Die Marketing-Website sevengrid.app hat eine eigene Datenschutzerklärung, die nur den Website-Besuch behandelt.
1. Local-First: der Kern
SevenGrid ist eine Local-First-App. Alle Habit-Daten, Wochen-Reflexionen, Einstellungen und Notiz-Inhalte werden ausschließlich in einer SQLite-Datenbank auf deinem Gerät gespeichert. Es gibt keinen Account, keinen Login, keinen Cloud-Sync und keine zentrale Nutzer-Datenbank. Den weit überwiegenden Teil deiner Daten verarbeiten wir damit nie. Sie verlassen dein Gerät nicht.
Auch die Homescreen-Widgets lesen ausschließlich diese lokale Datenbank: was ein Widget anzeigt, hat dein Gerät nie verlassen.
2. Verarbeitete Daten-Kategorien
- Habit-Daten: Habit-Namen, Farben, Icons, Wochenziele, Ziel-Richtung, Check-Ins, Notizen, Mengen und Dauer, ausgesetzte Tage. Bleiben auf dem Gerät.
- Wochen-Reflexionen: drei Freitext-Felder + Mood-Wert. Bleiben auf dem Gerät.
- App-Einstellungen: sämtliche Einstellungen, etwa Theme, Sprache, Wochenstart, Erinnerungszeiten oder Widget-Optionen. Bleiben auf dem Gerät.
- Erinnerungen: von dir eingerichtete Erinnerungen werden als lokale Benachrichtigungen direkt auf dem Gerät geplant. Es gibt keinen Push-Server und keine Cloud-Messaging-Anbindung; keine Erinnerung verlässt dein Gerät.
- Import aus anderen Apps: liest du CSV-Dateien anderer Habit-Tracker ein, geschieht die Verarbeitung vollständig auf dem Gerät. Nichts davon wird hochgeladen.
- Crash-Reports: über Sentry, EU-Datenregion (Frankfurt). Anonymisiert (kein IP-Logging, keine User-Tags,
sendDefaultPii: false). In der App abschaltbar (Einstellungen → Daten). Zweck: Stabilität verbessern. - Pro-Kauf-Validierung: über RevenueCat. Eine anonymisierte, zufällig erzeugte App-User-ID, keine Profildaten. Zweck: den lebenslangen Einmalkauf des SevenGrid-Pro-Upgrades validieren.
- Google Play: App-Distribution und Abwicklung des In-App-Kaufs. Datenverarbeitung gemäß Google-Privacy-Policy.
- Apple App Store (iOS): App-Distribution und Abwicklung des In-App-Kaufs. Datenverarbeitung gemäß Apple-Datenschutzrichtlinie.
- Android-Backup: Deine Habit-Datenbank ist nicht Teil von Androids automatischem Backup in dein Google-Konto, sie bleibt auf deinem Gerät. Zum Übertragen auf ein neues Gerät nutzt du das optionale lokale CSV-Backup unten.
- iCloud-Backup (iOS): Ist iCloud-Backup eingeschaltet, sichert dein iPhone sich verschlüsselt in deinen eigenen Apple-Account, und deine Habit-Datenbank ist Teil dieses Backups. Das ist Apples Systembackup, kein SevenGrid-Server; wir sehen es nie. Es stellt deine Habits auf einem neuen iPhone wieder her, und du kannst SevenGrid in den iOS-Einstellungen davon ausnehmen (Apple-Account → iCloud → iCloud-Backup → dieses iPhone). Der CSV-Export unten steht dir auch auf iOS als eigene Kopie zur Verfügung.
- Optionales lokales CSV-Backup (automatisches Backup auf Android; auf iOS ein manueller Export über das Teilen-Menü): wenn du das automatische Backup in der App einschaltest, schreibt SevenGrid deine Daten einmal täglich als CSV-Dateien in einen von dir gewählten Ordner auf deinem Gerät (Storage Access Framework). Die Dateien bleiben lokal, werden von der App nie hochgeladen und überstehen eine Deinstallation. Jederzeit abschaltbar; bereits geschriebene Dateien bleiben unter deiner Kontrolle.
3. Was es definitiv NICHT gibt
- Kein Verhaltens-Tracking, kein Targeting, keine Werbe-IDs.
- Keine Analytics (kein Google Analytics, kein Firebase Analytics, kein Mixpanel, kein Amplitude).
- Keine Newsletter-Anmeldung, keine Mailingliste, keine Push-Marketing-Notifications.
- Keine Weitergabe von Habit- oder Reflexions-Inhalten an Dritte. Niemals.
- Kein KI-Modell, kein LLM, kein Cloud-Service sieht deine Reflexions-Texte.
4. App-Sperre & Biometrie
Die App enthält eine optionale App-Sperre (Einstellungen → App-Sperre), die SevenGrid hinter deinen Fingerabdruck, deine Gesichtserkennung oder deinen Gerätecode legt. Die Prüfung übernimmt dabei vollständig das Betriebssystem (Android bzw. iOS): SevenGrid erhält vom System nur das Ergebnis „entsperrt: ja oder nein“. Biometrische Daten werden von der App weder erhoben noch gespeichert noch übertragen; sie verbleiben im gesicherten Bereich deines Geräts und verlassen es nie.
Optional blockiert die Sperre zusätzlich Screenshots, Bildschirmaufnahmen und die Vorschau in der Übersicht der zuletzt geöffneten Apps (auf Android über FLAG_SECURE, auf iOS über den Schutz, den das System sicheren Eingabefeldern gibt). Auch das ist eine rein lokale Systemfunktion ohne jede Datenverarbeitung außerhalb des Geräts.
5. Unabhängig geprüft
Ein unabhängiger Scan mit Exodus Privacy findet genau einen Dienst, den Exodus als „Tracker“ führt: Sentry, unseren oben beschriebenen Crash-Reporter. Keine Analyse-, Werbe- oder Profiling-Tracker. Sentry ist anonymisiert (kein IP-Logging, kein Nutzungs- oder Session-Tracking, EU-Region Frankfurt) und in der App abschaltbar.
Die zweite unabhängige Quelle ist Googles Datensicherheits-Angabe im Play Store: keine Daten an Dritte weitergegeben, erhoben werden nur optionale Absturzprotokolle sowie „Geräte- oder andere IDs“. Mit Letzterem ist die anonyme, zufällig erzeugte App-User-ID aus § 2 gemeint, mit der RevenueCat den Pro-Kauf validiert; eine Werbe-ID ist es nicht.
6. Rechtsgrundlagen
Die Bereitstellung der App-Funktionen erfolgt im Rahmen der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie auf Grundlage unseres berechtigten Interesses an einer funktionsfähigen, stabilen App (Art. 6 Abs. 1 lit. f DSGVO). Die anonymisierten Crash-Reports beruhen auf berechtigtem Interesse (Stabilität und Fehlerbehebung); du kannst sie in der App jederzeit deaktivieren. Die Validierung des Pro-Kaufs ist zur Vertragserfüllung technisch erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die Abwicklung des Kaufs und der Abrechnung erfolgt durch Google Play nach dessen eigenen Bedingungen.
7. Empfänger / Auftragsverarbeiter
Personenbezogene Daten werden nur an die folgenden Stellen übermittelt, soweit dies für die genannten Zwecke erforderlich ist:
- Functional Software, Inc. (Sentry): Crash- und Fehlerberichte, EU-Datenregion (Frankfurt). Tätig als Auftragsverarbeiter nach Art. 28 DSGVO.
- RevenueCat, Inc.: Validierung des In-App-Kaufs, USA, zertifiziert nach dem EU-US Data Privacy Framework. Verarbeitet eine anonyme App-User-ID, keine Inhalts- oder Profildaten.
- Google Ireland Limited / Google LLC (Google Play): App-Distribution sowie Abwicklung und Abrechnung des In-App-Kaufs. Für die Zahlungsabwicklung ist Google eigenständig verantwortlich.
- Apple Distribution International Ltd. (Apple App Store, iOS): App-Distribution sowie Abwicklung und Abrechnung des In-App-Kaufs; bei Käufen im App Store ist Apple Verkäufer und eigenständig verantwortlich. Sitz: Cork, Irland (EU).
Eine darüber hinausgehende Weitergabe deiner auf dem Gerät gespeicherten Inhalte findet nicht statt.
8. Übermittlung in Drittländer
Die Crash-Reports werden in der EU-Datenregion von Sentry (Frankfurt) verarbeitet. Die Kauf-Validierung über RevenueCat sowie Teile der Google-Play- und der Apple-App-Store-Abwicklung können eine Verarbeitung in den USA umfassen. Diese Übermittlungen sind durch das EU-US Data Privacy Framework bzw. durch EU-Standardvertragsklauseln (Art. 46 DSGVO) abgesichert.
9. Speicherdauer
- Lokale App-Daten: bleiben auf deinem Gerät, bis du sie in der App löschst oder die App deinstallierst. Es gibt keine serverseitige Kopie bei uns. Auf iOS kann eine Kopie in deinem iCloud-Gerätebackup bleiben, bis dieses erneuert oder gelöscht wird (siehe § 2).
- Crash-Reports (Sentry): werden nach der bei Sentry eingestellten Aufbewahrungsfrist (standardmäßig 90 Tage) automatisch gelöscht.
- Pro-Kauf-Validierung (RevenueCat): für die Dauer des Bestehens deines Pro-Anspruchs (lebenslanger Einmalkauf), um Wiederherstellung und Erstattungen abbilden zu können.
10. Deine Rechte
Dir stehen nach der DSGVO jederzeit unentgeltlich folgende Rechte zu:
- Auskunft (Art. 15): Da die App lokal arbeitet, liegen deine Inhalte vollständig auf deinem Gerät und sind dort jederzeit einsehbar. Über die bei Sentry und RevenueCat verarbeiteten technischen Daten erteilen wir auf Anfrage Auskunft.
- Berichtigung (Art. 16) und Löschung (Art. 17): Inhalte lassen sich direkt in der App bearbeiten oder löschen. Eine Deinstallation entfernt die lokale Datenbank vollständig. Für die Löschung serverseitiger technischer Daten nutze die Seite Datenlöschung anfordern.
- Einschränkung der Verarbeitung (Art. 18).
- Datenübertragbarkeit (Art. 20): Du kannst deine Daten jederzeit selbst ausgeben, als CSV-Dateien oder als vollständigen JSON-Export (beides unter Einstellungen → Daten), in gängigen, maschinenlesbaren Formaten.
- Widerspruch (Art. 21) gegen Verarbeitungen, die auf berechtigtem Interesse beruhen. Den Crash-Reports kannst du zusätzlich direkt in der App widersprechen (Schalter unter Einstellungen → Daten).
11. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere im Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Sitz des Verantwortlichen zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
12. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 Abs. 1 und 4 DSGVO findet nicht statt.
13. Verantwortlicher
Vollständige Anbieterkennzeichnung im Impressum. Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich.
14. Kontakt & Datenlöschung
Fragen zur Datenverarbeitung beantworten wir persönlich unter hello@sevengrid.app, in der Regel binnen 48 Stunden. Löschungsanfragen für serverseitige technische Daten kannst du auch direkt über die Seite Datenlöschung anfordern stellen.