Klarheit über deine Daten
Datenschutzerklärung
Du schreibst für dich. Hier erklären wir, welche Daten DearDay verarbeitet, was auf deinem Gerät bleibt und was bei Zusatzfunktionen passiert.
Zuletzt aktualisiert: 2026-09-13 · DearDay für Android
Das Wichtigste: Dein Tagebuch bleibt standardmäßig auf deinem Gerät. Schreiben, Suchen und Lesen laden keine Einträge zu DearDay hoch. Erst aktivierte KI-Funktionen senden ausgewählte Texte oder Audio über unsere Server an unseren KI-Anbieter. Tagebuchtexte werden nicht für gezielte Werbung verwendet.
1. Wer ist verantwortlich?
DearDay wird angeboten von Erik van Eck, verantwortlich für die Verarbeitung personenbezogener Daten im DearDay-Dienst. Diese Erklärung gilt für die DearDay-Android-App (Paketname nl.avroditus.dearday) und diese Website.
Für Datenschutzfragen oder Datenanfragen schreibe an erik.vaneck@gmail.com. Nenne DearDay. Sende keine Tagebuchtexte, Passwörter oder Zahlungskartendaten.
2. Dein Tagebuch auf deinem Gerät
Schreiben, Suchen und Lesen erfolgen auf deinem Gerät, ohne Einträge zu DearDay hochzuladen. DearDay hält keine automatisch synchronisierte Cloud-Kopie deines lokalen Tagebuchs vor. Freiwillige KI-Funktionen übertragen Inhalte, wie in Abschnitt 3 beschrieben.
Titel, Texte, gewählte Daten, Änderungszeitpunkte, gespeicherte Reflexionen und der lokale Suchindex liegen in einer verschlüsselten Datenbank auf deinem Gerät. Ihr Schlüssel wird mit Androids sicherem Speicher geschützt. Suche und Kalender funktionieren lokal; Schreiben und Lesen sind offline möglich.
DearDay lässt deine Identität durch das Betriebssystem mit Biometrie oder Gerätecode prüfen. DearDay erhält das Ergebnis, nicht deinen Fingerabdruck, Gesichtsdaten oder Code.
Die aktuelle App synchronisiert nicht automatisch dein gesamtes Tagebuch in ein DearDay-Cloud-Archiv. Die Abo-Wiederherstellung stellt Plus wieder her, keine Einträge. Löschen lokaler Einträge, Löschen der App-Daten oder Deinstallation kann lokale Inhalte verlieren lassen.
3. KI-Reflexionen und Diktieren
Du entscheidest zuerst
KI benötigt ein aktives Plus-Abo und deine ausdrückliche Zustimmung. In den Einstellungen kannst du KI deaktivieren. Neue Verarbeitung endet; gespeicherte Einträge und fertige Reflexionen bleiben lesbar. Einzelne Einträge lassen sich von KI-Reflexionen ausschließen.
Wie findet DearDay verwandte Themen?
Bei aktivierten KI-Reflexionen sucht DearDay automatisch verwandte Einträge oder Textstellen. Ein Sprachmodell auf deinem Gerät wandelt Textstellen in Zahlen für ihre Bedeutung um (Embeddings). Ihr Vergleich erkennt verwandte Themen trotz unterschiedlicher Wörter. Wortüberschneidungen und Daten helfen ebenfalls. Ist das lokale Modell nicht verfügbar, nutzt die App Wortüberschneidungen.
Der semantische Suchindex liegt in der verschlüsselten Datenbank deines Geräts. Für Erstellung und Vergleich dieser Embeddings wird kein Tagebuchtext an einen Cloud-Dienst gesendet. Von KI ausgeschlossene Einträge fehlen darin. Anschließend wird der ausgewählte Text zur Erzeugung der Reflexion gesendet, wie unten beschrieben.
Was wird für eine Reflexion gesendet?
Die App wählt auf deinem Gerät den neuen Eintrag und bis zu fünf relevante Einträge oder Textstellen aus. Ausgewählter Text und Daten gelangen über das sichere DearDay-Backend an unseren KI-Anbieter. Dauerhafte lokale Eintragskennungen und Datenbankschlüssel werden nicht gesendet. Der Reflexionsdienst speichert weder eingereichte Texte noch erzeugte Reflexionen in seiner Datenbank.
Auf Android kann eine vorbereitete Reflexion bei gesperrter App weiterverarbeitet werden. Ein separates, vorübergehend verschlüsseltes Paket enthält dafür den ausgewählten Text. Das gesamte Tagebuch wird nicht erneut entsperrt. Nach Verarbeitung wird das Paket bereinigt; das Ergebnis wird verschlüsselt gespeichert und nach dem Entsperren importiert.
Was passiert mit Audio?
Erst beim Start des Diktierens nach erteilter Mikrofonberechtigung wird Audio über das DearDay-Backend an unseren KI-Anbieter zur Transkription gesendet. DearDay bewahrt keine Aufnahmen auf. Du kannst erkannten Text im Editor prüfen und als Eintrag speichern. Zur Nutzungsverwaltung werden unter anderem Audiodauer und Kosten erfasst.
Automatische Verarbeitung ohne Einsicht im Adminportal
Unser Adminportal bietet weder das Lesen von Einträgen, Reflexionen oder Transkripten noch das Abspielen von Audio. Der aktuelle Reflexionsdienst speichert keine eingereichten Texte oder Antworten in seiner Datenbank; der Diktierdienst hält weder Audio noch ein Transkriptarchiv vor. Dein lokales Tagebuch können wir nicht aus der Ferne öffnen. Technische Nutzungsdaten wie Anfragezahlen, Audiodauer und Kosten werden gemäß Abschnitt 4 erfasst.
Zur Reflexion oder Transkription verarbeitet der KI-Anbieter ausgewählten Text oder Audio automatisch über unser Backend. Beide Verbindungen sind verschlüsselt. Die verarbeitenden Dienste erhalten den Inhalt; es besteht keine Ende-zu-Ende-Verschlüsselung, die ihn vor DearDay und dem KI-Anbieter verbirgt. Fehlende Adminansicht und fehlendes Archiv garantieren deshalb nicht, dass technischer Zugriff während der Verarbeitung unmöglich ist.
Über DearDay, ohne persönliches KI-Konto
KI-Anfragen laufen über DearDay-Server und das Dienstkonto. Du brauchst kein Konto beim KI-Anbieter. Dafür sendet die App keinen von dir angegebenen Namen oder deine E-Mail-Adresse als Kontodaten. Reflexionen und Diktieren enthalten gegen Missbrauch einen stabilen Sicherheitscode aus deiner technischen Identität. Der Anbieter kann damit Anfragen desselben technischen Nutzers erkennen.
Der zentrale Weg anonymisiert Inhalte nicht: Einträge können Namen oder andere identifizierende Angaben enthalten, und deine Stimme kann erkennbar sein. Wir entfernen solche Informationen nicht automatisch aus ausgewähltem Text oder Audio.
Modelltraining und Aufbewahrung beim KI-Anbieter
Unser KI-Anbieter ist ein externer Cloud-Dienst für generative KI und Spracherkennung. Er verarbeitet eingereichte Inhalte für die angeforderte Antwort oder Transkription. Datenfreigabe zum Training ist für DearDay deaktiviert. Nach der API-Richtlinie des Anbieters werden Texte, Audio und erzeugte Antworten daher nicht zum Modelltraining verwendet. Der Anbieter kann Daten vorübergehend zur Missbrauchsüberwachung oder für gesetzliche Pflichten aufbewahren. Dass DearDay keine Inhalte speichert, bedeutet nicht, dass kein Dienstleister Daten aufbewahrt. Siehe die Datenschutzinformationen des KI-Anbieters für Unternehmen und seine API-Datendokumentation für die Identität und Bedingungen des aktuellen Anbieters.
Einträge können sensible Angaben enthalten, etwa zu Gesundheit oder Überzeugungen. Bedenke dies bei deiner Cloud-Einwilligung. KI-Reflexionen dienen persönlichem Nachdenken, nicht Diagnosen oder Entscheidungen mit Rechtswirkung.
4. Technische Identität und Nutzungsdaten
Du musst keine Anmeldedaten angeben. Für Backend-Zugriff erstellt die App eine zufällige technische Identität samt Zugangsdaten und speichert sie sicher auf deinem Gerät. Diese Identität ist keine von dir angegebene E-Mail-Adresse. Sie dient der Verwaltung von Einwilligungen, Abonnementzugang und Nutzungslimits.
Bei Cloud-Nutzung erfassen wir notwendige technische Daten: Vorgangsart, Zeitpunkt, Dauer, Modell, Texttoken- oder Audiomenge, Status und Kosten. Ein sicherer Prüfwert verhindert doppelte Reflexionsverarbeitung; er ist keine Kopie deines Tagebuchtextes. Netzwerkdienste verarbeiten beispielsweise deine IP-Adresse, um Verbindungen herzustellen und abzusichern.
Freiwillige Nutzungsstatistiken
Statistiken haben eine eigene Einwilligung in den Einstellungen. Mit Zustimmung sendet die App eine zufällige Installationskennung, ersten Nutzungstag, aktive Tage, App-Version und Plattform. Der Server kann aus der IP-Adresse einen Ländercode ableiten. Die IP-Adresse wird nicht in dieser Statistiktabelle gespeichert. Diese Statistiken enthalten keine Eintragstexte und sind nicht über die technische Cloud-Identität mit dem Tagebuch verknüpft.
Der Widerruf stoppt die Erfassung und lässt die App die Löschung zugehöriger Statistiken anfordern. Offline wird die Anfrage bei erneuter Verbindung gesendet.
Löschung mit einem geheimen Code
Unter Einstellungen → Daten vom Server löschen kannst du einen persönlichen Löschcode kopieren und außerhalb der App aufbewahren. Damit löscht unsere Löschseite die technische Serveridentität, Einwilligungen, Plus-Verknüpfung und zugehörige Statistiken. Der Server speichert nur einen Hash des Codes. Für diese Löschung wird die Statistik-Installationskennung im zugriffsbeschränkten Identitätsspeicher verknüpft; sie dient weder Tagebuchanalyse noch gezielter Werbung.
Jeder mit dem geheimen Code kann die Löschung bestätigen. Ohne gespeicherten Code können wir die alte zufällige Identität möglicherweise nicht zuordnen. Eine Neuinstallation erstellt eine neue Identität und löscht die alte nicht. Kündige kostenpflichtige Google-Play-Abos gesondert. Lokales Tagebuch und Reflexionen bleiben auf deinem Gerät.
5. Werbung und Abonnements
Kostenlose Version
Die kostenlose Version kann Google-AdMob-Werbung anzeigen. Die App fordert nicht personalisierte Werbung an und nutzt bei Bedarf Googles Einwilligungsdialog. Auch solche Werbung kann IP-Adressen, Geräte- oder Werbekennungen, App-Interaktionen und Diagnosedaten verarbeiten, etwa für Auslieferung, Berichte und Betrugsprävention. Verfügbare Daten hängen auch von Einwilligung und Geräteeinstellungen ab.
DearDay sendet keinen Tagebuchtext für gezielte Werbung. Werbeentscheidungen lassen sich, sofern verfügbar, über Werbedatenschutz in den Einstellungen sowie in Android anpassen. Siehe, wie Google Daten aus Apps verwendet. Bei bestätigtem aktivem Plus-Abo initialisiert DearDay keine Werbung.
DearDay Plus
Google Play verarbeitet Kauf und Zahlung. DearDay erhält technische Abodaten zur Zugangsprüfung und Wiederherstellung: Produkt, Status, Ablaufdatum und Kaufnachweis als Kauftoken. DearDay speichert das Token verschlüsselt und nutzt einen Prüfwert zur Kauferkennung. Vollständige Zahlungskartendaten erhält DearDay nicht.
Abo-Kündigung, Löschen einer DearDay-Identität und Löschen lokaler Einträge sind getrennte Vorgänge. Plus kündigst du über Google Play; Deinstallation kündigt kein Abo.
6. Zwecke und Rechtsgrundlagen
| Verarbeitung | Zweck und Rechtsgrundlage |
|---|---|
| Tagebuchfunktionen und Plus-Zugang | Bereitstellung angeforderter App-Funktionen und Abo-Prüfung: Vertragserfüllung. |
| KI und Diktieren | Bereitstellung gewählter Reflexion oder Transkription: Einwilligung in Übermittlung und Verarbeitung ausgewählter Inhalte, ausdrücklich bei besonderen Kategorien personenbezogener Daten. |
| Freiwillige Statistiken | Verständnis von App-Nutzung und Betrieb: deine gesonderte Einwilligung. |
| Sicherheit und Nutzungslimits | Missbrauch vermeiden, Zuverlässigkeit gewährleisten und Kosten verwalten: unser berechtigtes Interesse an einem sicheren, beherrschbaren Dienst mit möglichst wenigen Daten. |
| Werbung | Finanzierung der kostenlosen Version. Einwilligung, soweit für Speichern oder Auslesen von Gerätemerkmalen erforderlich; weitere Verarbeitung nach geltenden Werbeentscheidungen und Googles Informationen. |
| Kontakt und gesetzliche Pflichten | Bearbeitung deiner Fragen oder Datenschutzanfragen und Erfüllung gesetzlicher Pflichten. Bei gewöhnlichem Support auch Vertragserfüllung oder unser Interesse an gutem Support. |
Verweigerte Einwilligung für KI oder freiwillige Statistiken verhindert nicht das Schreiben oder Lesen deines lokalen Tagebuchs. Der Widerruf ändert die Rechtmäßigkeit früherer Verarbeitung nicht.
7. Wer verarbeitet Daten?
- Microsoft Azure: Hosting von Website, DearDay-Backend und technischer Datenbank.
- Unser KI-Anbieter: externer Cloud-Dienst für generative KI und Spracherkennung, der ausgewählte Inhalte für Reflexionen, Audio für Transkription und einen stabilen Sicherheitscode zur Missbrauchsprävention verarbeitet. Datenschutz- und Verarbeitungsinformationen sind in Abschnitt 3 verlinkt.
- Google: Google Play für Abos und AdMob für Werbung in der kostenlosen Version. Google verarbeitet Daten nach eigener Datenschutzerklärung auch zu eigenen Zwecken.
- Erik van Eck: Administration, Support, Sicherheit und Datenschutzanfragen. Der aktuelle Reflexionsdienst ermöglicht im Adminportal keinen Zugriff auf deinen lokalen Tagebuchtext.
Das aktuelle DearDay-Backend liegt in europäischen Azure-Regionen. Dies garantiert keine ausschließlich im Europäischen Wirtschaftsraum stattfindende Verarbeitung: KI-Anbieter, Google und deren Dienstleister können Daten auch außerhalb verarbeiten. Es gelten die jeweiligen Übermittlungsgarantien, etwa Standardvertragsklauseln und gegebenenfalls Angemessenheitsbeschlüsse. Für konkrete Empfänger, Verarbeitungsländer und Garantien kannst du uns kontaktieren.
8. Wie lange werden Daten aufbewahrt?
- Lokale Einträge und Reflexionen: bis du sie auf dem Gerät oder die lokalen App-Daten löschst. DearDay kann diese lokalen Daten nicht aus der Ferne wiederherstellen oder für dich löschen.
- Text und Audio für aktuelle KI-Funktionen: DearDay verarbeitet sie für die Anfrage ohne dauerhaftes Serverarchiv von Texten, Antworten oder Audio. Die oben genannten eigenen Aufbewahrungsregeln des KI-Anbieters gelten.
- Freiwillige Aktivitätsstatistiken und Reflexionsprüfwerte: werden bei regelmäßiger Bereinigung nach 90 Tagen gelöscht. Nach Einwilligungswiderruf werden Statistiken auch auf Anforderung der App gelöscht.
- Abgerechnete KI-Nutzung und Kosten: die direkte Zuordnung zur technischen Identität wird nach 90 Tagen entfernt; abgerechnete Datensätze werden nach 13 Monaten gelöscht. Offene Kosten können zur Klärung länger aufbewahrt werden. Dies sind keine Tagebuchtexte.
- Technische Cloud-Identität, Einwilligung und Abonachweis: solange für Zugang, Wiederherstellung und Nutzungsverwaltung nötig. Für abgelaufene Kauftoken besteht derzeit keine automatische feste Löschfrist. Du kannst Löschung beantragen; gesetzliche Pflichten oder notwendige Untersuchungen können längere Aufbewahrung rechtfertigen.
- Betriebliche Azure-Logs: die zentrale Logumgebung speichert derzeit 30 Tage. SQL-Wiederherstellungskopien haben ein Fenster von 7 Tagen. Die Löschung in der aktiven Datenbank wirkt deshalb nicht sofort auf jede Wiederherstellungskopie.
- Kontaktnachrichten: solange für deine Anfrage und anschließende Fragen oder Pflichten erforderlich.
9. Deine Entscheidungen und Datenschutzrechte
Du kannst Einträge und Reflexionen löschen, Einträge von KI ausschließen und Einwilligungen zu KI oder Statistiken widerrufen. Mikrofon- und Benachrichtigungsrechte verwaltest du auch über Android.
Du kannst Auskunft, Kopie, Berichtigung, Löschung oder Einschränkung deiner bei uns verarbeiteten personenbezogenen Daten verlangen. Soweit anwendbar, kannst du Datenübertragbarkeit verlangen und Verarbeitung aufgrund berechtigter Interessen widersprechen. Wir bearbeiten Anfragen in der Regel binnen eines Monats und informieren über eine zulässige Verlängerung.
Wegen zufälliger technischer Identitäten finden wir Daten nicht immer nur anhand der E-Mail-Adresse. Wir können minimale Zusatzangaben zur sicheren Zuordnung zu Installation oder Kauf erfragen. Sende keine Passwörter, vollständigen Ausweisdokumente oder Tagebuchinhalte.
Zur Löschung besuche Deine Daten löschen oder schreibe an erik.vaneck@gmail.com. Eine Anfrage ist auch ohne Neuinstallation möglich. Bist du mit der Bearbeitung unzufrieden, kannst du dich beschweren bei der niederländischen Datenschutzbehörde (Autoriteit Persoonsgegevens).
10. Diese Website
Diese Website informiert. Sie setzt keine Analyse- oder Werbecookies, nutzt keine Trackingpixel und lädt keine externen Schriften. Das fiktive Tagebuchbeispiel läuft im Browser und sendet keine Einträge. Es gibt kein Registrierungsformular. Das Löschformular sendet den geheimen Code nur beim Absenden an DearDay; siehe den Löschabschnitt oben.
Auf der allgemeinen Startseite wählen wir anhand der Browsersprache eine unterstützte Sprache, sonst Englisch. Wir fragen keinen Standort ab und nutzen keinen externen Standortdienst. Du kannst im Sprachmenü wechseln. Nur diese Auswahl liegt im lokalen Browserspeicher (localStorage), bis du sie änderst oder Websitedaten löschst. Sie wird nicht an DearDay gesendet und nicht zum Tracking genutzt.
Der Hostingdienst verarbeitet notwendige Netzwerkdaten wie IP-Adresse und Anfragedaten zur Seitenauslieferung. E-Mail-Links öffnen dein eigenes Mailprogramm; Nachricht und Absenderdaten erhalten wir erst beim tatsächlichen Senden. Externe Links, etwa Google oder unser KI-Anbieter, haben eigene Datenschutzrichtlinien.
11. Änderungen
Wir aktualisieren diese Seite bei Änderungen der App oder Datenverarbeitung. Das Datum oben zeigt die letzte Aktualisierung. Für neue einwilligungspflichtige Verarbeitungen fragen wir in der App nach Zustimmung.