Datenschutzerklärung — PushGate
Die rechtlich verbindliche Fassung dieses Dokuments ist Deutsch.
Stand: 28. August 2026
1. Verantwortlicher
Raphael Stedler
Martin-Opitz-Straße 22, 13357 Berlin
E-Mail: kontakt@pushgate.app
(siehe Impressum)
2. Grundsatz
PushGate ist bewusst datensparsam gebaut: Kamerabilder verlassen das Gerät nie, es gibt keine Werbe-SDKs, kein Tracking und keine externen Analytics-Dienste (Stand dieses Dokuments). Diese Erklärung beschreibt trotzdem vollständig, welche Daten anfallen — auch die wenigen, die tatsächlich unser Backend erreichen.
3. Welche Daten wir verarbeiten
3.1 Konto
Bei Registrierung/Anmeldung: E-Mail-Adresse und Passwort-Hash, oder — bei Anmeldung über Sign in with Apple / Google — die von Apple/Google übermittelte Nutzer-ID und (optional) Name/E-Mail. Verarbeitet auf unserem selbst betriebenen Backend (Supabase-Software, siehe Abschnitt 5).
3.2 Profil
Anzeigename, optionale Kurzbio, Zeitzone (letztere technisch notwendig, damit „Tag" für Streak-Berechnung eindeutig ist).
3.3 Gerätedaten
Pro installiertem Gerät: Plattform (iOS/Android), Gerätemodell, Betriebssystem- und App-Version, Zeitpunkt der letzten Synchronisierung. Keine Gerätekennung, die über die App hinaus zur Wiedererkennung auf anderen Diensten taugt.
3.4 Gate-Einstellungen und gesperrte Ziele
Wie viele Wiederholungen du dir als Voraussetzung setzt, wie lange eine Freigabe gilt, und welche Apps/Domains/Kategorien du sperrst. Bei Android als Paketname (z. B. Name einer Social-Media-App), bei iOS technisch bedingt nur als Anzahl/Kategorie ohne App-Namen.
3.5 Sitzungen (abgeschlossene Trainingsserien)
Je abgeschlossenem Versuch: Start- und Endzeit, Anzahl erzielter Wiederholungen, Zielanzahl, ob das Ziel erreicht wurde, Plattform, Tag. Keine Kamerabilder, keine Bewegungsrohdaten — nur diese Zahlen und Zeitstempel.
3.6 Override-Ereignisse
Wenn du eine gesperrte App über eine Ausnahmefunktion ohne Training öffnest, wird das mit Zeitstempel und betroffener App (unter Android: deren Paketname) protokolliert (zur eigenen Auswertung deines Verhaltens, nicht zu Werbezwecken).
3.7 Challenges und Errungenschaften
Fortschritt bei selbst gewählten oder vorgegebenen Challenges sowie Bestätigungen erzielter Achievements.
3.8 Kamera- und Bewegungsdaten — gesondert, weil besonders sensibel
Für die Zählung der Wiederholungen nutzt die App die Frontkamera und ein Pose-Erkennungsmodell (Apple Vision Framework unter iOS bzw. das plattformäquivalente Verfahren unter Android). Diese Verarbeitung findet ausschließlich lokal auf deinem Gerät statt. Weder Kamerabilder noch daraus abgeleitete Rohdaten (Gelenkpositionen o. Ä.) werden gespeichert oder an unsere Server oder Dritte übertragen. Es entstehen nur die in Abschnitt 3.5 genannten Zahlen (Reps, Zeitstempel).
3.9 Bedienungshilfen-Dienst (nur Android)
Zur Erkennung, wann eine gesperrte App in den Vordergrund kommt, nutzt die Android-Version einen Accessibility Service. Dieser liest ausschließlich den Paketnamen der aktuell im Vordergrund laufenden App aus Fensterwechsel-Ereignissen — keine Bildschirminhalte, keine Texteingaben, keine Screenshots. Die Information wird nur lokal ausgewertet, um das Sperrfenster anzuzeigen, und nicht an unser Backend übertragen. Unabhängig davon speichern wir die von dir selbst konfigurierte Sperrliste und Override-Ereignisse einschließlich des jeweiligen Paketnamens auf unserem Server (siehe Abschnitte 3.4 und 3.6).
Unter iOS wird stattdessen Apples Family-Controls-/Screen-Time-Framework genutzt, das technisch bedingt keine App-Erkennung außerhalb von Apples eigener Sandbox erlaubt.
3.10 Kauf-/Abodaten
Käufe laufen vollständig über Apples App Store bzw. Google Play, technisch vermittelt über RevenueCat. Wir erhalten weder Zahlungsmittel- noch vollständige Rechnungsdaten, sondern nur den Entitlement-Status („aktives Abo: ja/nein") verknüpft mit deiner Nutzer-ID.
4. Zwecke und Rechtsgrundlagen
| Verarbeitung | Zweck | Rechtsgrundlage |
|---|---|---|
| Konto, Profil, Geräte | Vertragserfüllung, Gerätesynchronisierung | Art. 6 Abs. 1 lit. b DSGVO |
| Gate-Einstellungen, gesperrte Ziele, Sitzungen | Kernfunktion der App | Art. 6 Abs. 1 lit. b DSGVO |
| Override-Ereignisse, Achievements, Challenges | Vertragsfunktion / Statistik für dich selbst | Art. 6 Abs. 1 lit. b DSGVO |
| Abo-Status | Freischaltung bezahlter Funktionen | Art. 6 Abs. 1 lit. b DSGVO |
| Missbrauchs-/Fehlerbekämpfung | Betriebssicherheit | Art. 6 Abs. 1 lit. f DSGVO |
Die Angabe von E-Mail-Adresse und Passwort (bzw. die Anmeldung über Apple oder Google) ist für die Kontoerstellung vertraglich erforderlich; ohne sie ist keine Registrierung und damit keine Nutzung der App möglich. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt; welche Apps gesperrt werden und wie viele Wiederholungen nötig sind, legst ausschließlich du selbst fest.
Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO): Wir speichern keine physiologischen Messwerte, keine Kamera- oder Bewegungsrohdaten und keine Angaben zu Erkrankungen. Gespeichert werden Wiederholungszahlen und Zeitstempel sowie die von dir gewählten Sperr-Einstellungen; nach unserer Bewertung sind das keine Gesundheitsdaten im Sinne von Art. 9 DSGVO, weil sie keine Aussage über deinen Gesundheitszustand treffen. Sollten wir künftig Funktionen einführen, die weitergehende Rückschlüsse zulassen (z. B. eine serverseitige Auswertung von Trainings- oder Zielangaben), holen wir dafür vorab deine ausdrückliche Einwilligung ein.
5. Empfänger und Auftragsverarbeiter
Unser Backend läuft auf selbst betriebener Supabase-Software (Open Source), nicht auf der gehosteten Supabase-Cloud. Die Firma Supabase Inc. hat dadurch keinen Zugriff auf unsere Daten und ist kein Auftragsverarbeiter. Auftragsverarbeiter ist stattdessen der Anbieter, bei dem der Server physisch steht:
| Anbieter | Rolle | Was er erhält |
|---|---|---|
| Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland | Server-/Infrastrukturbetrieb (Rechenzentrum Helsinki, Finnland), Auftragsverarbeiter (Art. 28 DSGVO) | alle Daten aus Abschnitt 3.1–3.7, gespeichert auf dessen Hardware |
| RevenueCat, Inc. | Abo-/Kauf-Verwaltung — Auftragsverarbeiter (Art. 28 DSGVO) | Nutzer-ID, Kauf-/Entitlement-Status |
| Apple (App Store, Sign in with Apple) | Zahlungsabwicklung, Anmeldung — eigenständiger Verantwortlicher | Kaufdaten (bei Apple), Identity-Token (bei Anmeldung) |
| Google (Play Store, Google Sign-In) | Zahlungsabwicklung, Anmeldung — eigenständiger Verantwortlicher | Kaufdaten (bei Google), Identity-Token (bei Anmeldung) |
Mit Hetzner besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Hetzner stellt den AVV als Standardvertrag im Hetzner-Cloud-Konsolen-Konto zum Abschluss per Klick bereit (Kontoeinstellungen → Auftragsverarbeitung); da sowohl Hetzner (Deutschland) als auch das genutzte Rechenzentrum (Helsinki, Finnland) in der EU sitzen, ist hierfür keine Drittlandprüfung nötig.
Mit RevenueCat besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement) nach Art. 28 DSGVO.
6. Übermittlung in Drittländer
RevenueCat, Apple und Google sind US-Unternehmen. Für die Übermittlung gilt je Empfänger:
- Google LLC: zertifiziert unter dem EU-US Data Privacy Framework.
- Apple Inc.: nicht im Data-Privacy-Framework-Verzeichnis gelistet. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Modul 2) bzw. des Global Cross-Border Privacy Rules (CBPR) Systems.
- RevenueCat, Inc.: nicht im Data-Privacy-Framework-Verzeichnis gelistet. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Modul 2) im Rahmen des RevenueCat Data Processing Addendum.
Eine Kopie der jeweils einschlägigen Garantien (Standardvertragsklauseln) stellen wir auf Anfrage an die in Abschnitt 1 genannte E-Mail-Adresse zur Verfügung. Da Apple und RevenueCat nicht DPF-zertifiziert sind, stützen wir uns bei diesen beiden Empfängern ausschließlich auf Standardvertragsklauseln; eine Transfer Impact Assessment für RevenueCat ist intern dokumentiert.
Der selbst betriebene Datenbankserver steht in der EU (Finnland); insoweit findet für die in Abschnitt 3.1–3.7 genannten Daten keine Drittlandübermittlung statt.
7. Speicherdauer
Konto- und Profildaten: bis zur Löschung des Kontos. Sitzungen und Override-Ereignisse werden fortlaufend (append-only) gespeichert, solange das Konto besteht — sie dienen der eigenen Verlaufsansicht (Streaks, Statistiken). Mit Löschung des Kontos werden sämtliche verknüpften Datensätze automatisiert und unmittelbar mitgelöscht (siehe Abschnitt 8).
8. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten (Missbrauchs- und Fehlerbekämpfung, Server-Logs unserer Website), hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen.
Konto löschen: In der App unter Einstellungen → Konto löschen. Der Löschvorgang entfernt deinen Auth-Eintrag serverseitig sofort; alle verknüpften Tabellen (Profil, Geräte, Einstellungen, Sitzungen usw.) werden durch Datenbank-Kaskaden automatisch mitgelöscht.
Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Datensicherheit Berlin Landesbeauftragte/r für Datenschutz].
9. Minderjährige
Die App richtet sich an Personen ab 16 Jahren; die Registrierung setzt ein entsprechendes Mindestalter voraus. Der Abschluss eines kostenpflichtigen Abonnements setzt Volljährigkeit oder die Zustimmung der gesetzlichen Vertreter voraus (siehe AGB § 3).
10. Cookies, Tracking, Werbung
Die App verwendet keine Cookies, kein Drittanbieter-Tracking, keine Werbe-Kennungen und keine externen Analytics-SDKs. Ereignisprotokolle zu Diagnose- und Produktverbesserungszwecken — einschließlich deiner Angaben aus dem Onboarding (z. B. Ziele und Nutzungsmotive) — verbleiben lokal auf dem Gerät (Ringpuffer, automatische Rotation) und werden nicht an uns übertragen.
Wichtig: Sobald künftig ein Analytics-, Crash-Reporting- oder Push-Notification-Dienst eines Drittanbieters eingebaut wird oder lokale Protokolle an unser Backend übertragen werden sollen, muss dieser Abschnitt vor Rollout aktualisiert werden — ggf. inklusive Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 TDDDG).
11. Datensicherheit
Verbindungen zum Backend erfolgen verschlüsselt (TLS). Zugriff auf Daten ist über Datenbank-Regeln (Row Level Security) strikt auf den jeweils eigenen Account beschränkt.
12. Nutzer im Vereinigten Königreich (UK)
Für Nutzer mit gewöhnlichem Aufenthalt im Vereinigten Königreich gilt zusätzlich der UK GDPR in der durch den Data (Use and Access) Act 2025 geänderten Fassung. Zuständige Aufsichtsbehörde ist das Information Commissioner's Office (ICO), ico.org.uk. Nach Art. 27 UK GDPR haben wir einen Vertreter im Vereinigten Königreich zu benennen:
13. Besuch unserer Website
Unsere Website wird auf einem von uns betriebenen Server der Hetzner Online GmbH (siehe Abschnitt 5) in der EU gehostet. Beim Aufruf verarbeitet der Server technisch notwendig die IP-Adresse deines Geräts sowie Datum und Uhrzeit des Abrufs, die abgerufene Datei, den User-Agent und die Referrer-URL (Server-Logs). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und funktionsfähigen Bereitstellung der Website). Server-Logs werden nach spätestens 14 Tagen gelöscht oder anonymisiert.
Die Website speichert deine Sprachwahl im localStorage deines Browsers (Schlüssel „pushgate-lang"). Diese Speicherung ist unbedingt erforderlich, um die von dir gewählte Sprachversion bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht erforderlich. Die Website verwendet keine Cookies, kein Tracking und lädt keine Inhalte von Drittservern nach; Schriften und Medien werden lokal ausgeliefert.
14. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Das Datum am Anfang zeigt den Stand der aktuellen Fassung.
Diese Erklärung liegt auch in einer englischen Fassung vor. Bei Abweichungen zwischen den Sprachfassungen ist die deutsche Fassung maßgeblich.