Datenschutzerklärung
1. Datenschutz auf einen Blick
Harmonic Breath ist eine Progressive Web App (PWA) für harmonische Atemübungen. Wir nehmen den Schutz Ihrer persönlichen Daten ernst und behandeln Ihre Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (DSGVO, BDSG).
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website:
[Vorname Nachname]
[Straße Hausnummer]
[PLZ Ort], Deutschland
E-Mail: [kontakt@harmonic-breath.app]
3. Welche Daten wir verarbeiten
3.1 Authentifizierung (Supabase)
Wir nutzen Supabase (Supabase Inc., Region: EU Central / Frankfurt) als Auftragsverarbeiter für die Benutzerauthentifizierung. Bei der Anmeldung per Magic Link verarbeiten wir:
- Ihre E-Mail-Adresse (zur Authentifizierung und Kontozuordnung)
- Authentifizierungs-Token (Access- und Refresh-Token, 90 Tage gültig)
- Zeitstempel der Anmeldung
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse zur Bereitstellung des Dienstes).
3.2 Abonnement-Verwaltung (Paddle)
Zahlungsabwicklung und Abonnement-Management erfolgen über Paddle.com (Paddle.com Limited, als Auftragsverarbeiter gemäß Art. 28 DSGVO). Paddle verarbeitet Zahlungsdaten (Kreditkarte, PayPal etc.) und erhält:
- Ihre E-Mail-Adresse (zur Rechnungsstellung)
- Zahlungs- und Rechnungsdaten
- Abonnement-Status und -Zeitraum
Paddle gibt uns keine Zahlungsdaten weiter — wir erhalten nur den Abonnement-Status (aktiv/gekündigt) und Ihre Benutzer-ID.
3.3 Hosting und CDN (Cloudflare)
Die PWA wird über Cloudflare Pages (Cloudflare, Inc.) ausgeliefert. Cloudflare verarbeitet automatisch:
- IP-Adressen (für die Auslieferung der Website, kurze Speicherung)
- Zeitstempel und angeforderte Ressourcen
- Browser-Typ und Betriebssystem
Diese Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Auslieferung der Website).
4. Was wir NICHT tun
- Keine Cookies (außer Session-Token in localStorage für Auth)
- Keine Web-Tracking-Tools (keine Google Analytics, kein Meta Pixel)
- Keine Werbung
- Keine Weitergabe an Dritte außer den genannten Auftragsverarbeitern
- Keine Profiling- oder automatisierte Entscheidungsfindung
- Keine Atem- oder Gesundheitsdaten gespeichert (die App verarbeitet nur Audio-Frequenzen)
5. Auftragsverarbeitungsverträge (AVV)
Mit folgenden Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO:
6. Ihre Rechte
Sie haben folgende Rechte nach DSGVO:
- Auskunft (Art. 15): Sie können Auskunft über Ihre verarbeiteten Daten verlangen
- Berichtigung (Art. 16): Korrektur unrichtiger Daten
- Löschung (Art. 17): "Recht auf Vergessenwerden"
- Einschränkung (Art. 18): Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20): Daten in maschinenlesbarem Format erhalten
- Widerspruch (Art. 21): Widerspruch gegen Verarbeitung
- Beschwerde bei einer Aufsichtsbehörde (Art. 77)
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter [kontakt@harmonic-breath.app].
7. Speicherdauer
Authentifizierungs-Token werden 90 Tage nach der letzten Anmeldung in localStorage gespeichert. Beim Abmelden werden diese sofort gelöscht. E-Mail-Adressen werden bis zur Konto-Löschung gespeichert.
8. SSL-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-Verschlüsselung. Eine verschlüsselte Übertragung erkennen Sie an der Adresszeile des Browsers (https:// und dem Schloss-Symbol).
Stand: Juli 2026 · Harmonic Breath · Codex Universalis
← Zurück zur App