Datenschutz
Zuletzt aktualisiert: 16. Juli 2026
Kurzfassung
Linism folgt einer einfachen Regel: deine Daten bleiben auf deinem Gerät – auf iPhone, Apple Watch, Android oder Wear OS. Die App sendet weder deine Gesundheitsdaten, noch Mikrofonaufnahmen, deinen Standortverlauf oder deine Notizen an uns oder Dritte. Wir betreiben keine Analyse-Tools, keine Werbenetzwerke und kein Crash-Reporting. Netzanfragen erfolgen nur dann, wenn du sie selbst auslöst oder ihnen ausdrücklich zustimmst (z. B. ein App-Store- oder Google-Play-Abonnement, die optionale Garmin-Anbindung oder die optionale Place-Insights-Abfrage über OpenStreetMap). Diese Website setzt keine Cookies und trackt dich nicht.
Die von Linism erfassten Daten sind nicht mit deiner Identität verknüpft (Non-Linked Data) und werden nicht dazu verwendet, dich über Apps und Websites Dritter hinweg zu tracken.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne des Art. 4 Nr. 7 DSGVO ist:
Benjamin Tokgöz
Mengeder Str. 716
44359 Dortmund, Deutschland
E-Mail: hello@linism.app
Telefon: +49 1567 8336978
Ein Datenschutzbeauftragter ist nach Art. 37 DSGVO nicht erforderlich, da Linism von einer Einzelperson betrieben wird und keine umfangreiche Verarbeitung besonderer Datenkategorien außerhalb des Geräts der Nutzerin oder des Nutzers stattfindet.
2. Diese Website (linism.app)
Hosting. linism.app wird über Cloudflare Pages bereitgestellt (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Cloudflare verarbeitet beim Aufruf automatisch deine IP-Adresse, die angeforderte URL, den Zeitpunkt der Anfrage, deinen User-Agent und den HTTP-Statuscode. Diese Verarbeitung ist erforderlich, um die Seite auszuliefern und vor Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einer funktionierenden und sicheren Website). Cloudflare speichert diese Zugriffsdaten kurzfristig nach Maßgabe der eigenen Richtlinien (cloudflare.com/privacypolicy). Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Drittlandsübermittlung. Cloudflare kann Daten außerhalb des EWR verarbeiten. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; zusätzlich stützen wir uns auf die Standardvertragsklauseln der EU (Art. 46 Abs. 2 lit. c DSGVO).
Cookies, Tracking, Schriftarten. Diese Seite setzt keine Cookies, lädt keine Drittanbieter-Schriften, keine externen Skripte und keine Analysetools. Die Content-Security-Policy lässt ausschließlich First-Party-Ressourcen zu.
Kontakt per E-Mail. Wenn du an hello@linism.app schreibst, verarbeiten wir deine Nachricht und deine E-Mail-Adresse zur Beantwortung der Anfrage (Art. 6 Abs. 1 lit. b oder f DSGVO). Nachrichten werden nur so lange aufbewahrt, wie es zur Bearbeitung der Anfrage und etwaiger Nachfragen erforderlich ist.
3. Die Linism-App für iOS und Apple Watch
Linism ist so gebaut, dass deine personenbezogenen Daten auf deinem iPhone und deiner Apple Watch bleiben. Es gibt keinen Server, der von uns betrieben wird und deine Gesundheitsdaten, Mikrofonaufnahmen, Standortdaten, Stimmungseinträge oder Routinen entgegennimmt. Die folgenden Abschnitte beschreiben, was die App auf deinem Gerät liest, wie sie speichert und in welchen seltenen Fällen Daten dein Gerät verlassen.
3.1 Welche Daten die App verarbeitet
Die App kann die folgenden Datenkategorien lesen oder speichern, jeweils erst nachdem du die entsprechende iOS-Berechtigung erteilt hast:
- Gesundheitsdaten über Apple HealthKit (besondere Kategorie nach Art. 9 DSGVO): Herzfrequenz, Herzratenvariabilität (HRV/SDNN), Schlafanalyse, Sauerstoffsättigung, Atemfrequenz, Handgelenkstemperatur und Umgebungslautstärke (Audio Exposure). Der Zugriff erfolgt über den HealthKit-Einwilligungsdialog von Apple. Du entscheidest selbst, welche Kategorien du freigibst.
- Mikrofon zur Messung der Umgebungslautstärke. Wenn die Lärmerkennung aktiv ist, liest die App das Mikrofon aus, um den momentanen Schalldruckpegel (dB SPL) zu berechnen. Der kurze Audiopuffer wird im Arbeitsspeicher verarbeitet oder in eine temporäre Datei geschrieben, die unmittelbar nach der Pegelberechnung gelöscht wird. Der eigentliche Audioinhalt wird nie gespeichert; gespeichert wird nur der berechnete dB-Wert.
- Standort (optional, mit separater Hintergrund-Zustimmung). Wenn du die Funktion „Stress-Orte“ aktivierst, nutzt die App deinen Standort, um erkannte Stressmomente auf deiner persönlichen Karte zu markieren. Standardmäßig geschieht das nur bei aktiver App-Nutzung („Beim Verwenden der App“). Wenn du der Hintergrund-Erfassung zustimmst (damit der Verlauf auch dann aufgezeichnet wird, wenn das Telefon in der Hosentasche ist), fragt die App zusätzlich die iOS-Berechtigung „Immer“ ab. Stress-Orte werden ausschließlich auf deinem Gerät gespeichert und nach 30 Tagen automatisch gelöscht. Dein Standortverlauf verlässt dein Gerät nicht; wenn du die optionale Place-Insights-Abfrage aktivierst, wird pro Stress-Ort eine gerundete Koordinate an OpenStreetMap gesendet (siehe 3.3).
- Selbst eingegebene Daten. Profil (Name, Adresse, Autismus-Stufe, Schwierigkeits-Tags, optionaler Notfallkontakt, optionale Telefonnummer), Stimmungseinträge, Schmerz- und Symptomprotokolle, individuelle Routinen, Routine-Durchführungsprotokolle (Zeitstempel und abgeschlossene Schritte), soziale Batteriewerte, Schlafrückmeldungen, Zeitwahrnehmungs-Ziele und Reise-Aufzeichnungen, Tagesreflexionen (frei eingegebene Notizen zu einzelnen Tagen), geplante Kalender-Termine (Titel, Kategorie, optionaler Ort und Notizen sowie die geplanten Zeiten für Vorbereitung, Weg und Ruhe) sowie optionale Fotos (Profilbild oder Karten-Hintergrund).
- Von der App abgeleitete Daten. Stresswerte, die aus den oben genannten Signalen berechnet werden, jeweils mit Zeitstempel.
- Lokale Benachrichtigungen. Die App plant lokale iOS-Benachrichtigungen (z. B. einen sanften Hinweis bei steigendem Stress oder eine von dir gewählte Termin-Erinnerung). Diese verlassen dein Gerät nicht und nutzen nicht die Push-Server von Apple.
Speziell zu Kalender-Terminen: Termine, die du in der App planst, werden nur auf diesem Gerät gespeichert und wie alle anderen Einträge verschlüsselt abgelegt. Ihre Erinnerungen werden lokal vom Betriebssystem geplant und zugestellt. Vergangene Termine werden zusammen mit dem in 3.5 beschriebenen Kalenderfenster gelöscht; zukünftige Termine bleiben, bis sie vorbei sind. Termine verlassen das Gerät nur in einem Export, den du selbst anstößt, und werden durch "Alle Daten löschen" entfernt.
Termine importieren: Du kannst Termine aus einer .ics-Datei oder, nur lesend, aus den Kalendern dieses Geräts übernehmen. Linism liest nur; es ändert deine Kalender nie und kontaktiert dafür keinen Server. Importe sind auf das Kalenderfenster plus die nächsten 60 Tage begrenzt, werden wie deine eigenen Termine gespeichert und verschlüsselt und fügen nie von selbst Erinnerungen hinzu. Wenn du die optionale Aktualisierung beim Öffnen der App einschaltest, werden in deinem Kalender abgesagte Termine auch hier entfernt; deine eigenen Ergänzungen wie Vorbereitungszeit bleiben erhalten. Importierte Termine kannst du jederzeit pro Quelle entfernen, und "Alle Daten löschen" erfasst sie ebenfalls.
Speziell zu HealthKit: Wir verwenden HealthKit-Daten nicht und geben sie nicht an Dritte weiter, weder für Werbung, Marketing noch für sonstige nutzungsbezogene Datenauswertung. HealthKit-Daten werden ausschließlich auf deinem Gerät gelesen, und zwar nur zur Berechnung der lokalen Funktionen, die du aktiviert hast.
Worauf die App nicht zugreift: Kontakte, Kalender, Fotobibliothek (außer einem Bild, das du bewusst als Profilbild auswählst), Kamera, Werbe-Identifier oder dein Adressbuch.
3.2 Wo die Daten gespeichert werden
Alle oben genannten Daten werden auf deinem iPhone gespeichert (und über den sicheren WatchConnectivity-Kanal auf dem Gerät mit deiner Apple Watch synchronisiert, in einem App-Group-Container, der von iPhone, Watch und Widgets gemeinsam genutzt wird). Im Detail:
- Einträge werden lokal mit AES-256-GCM (CryptoKit) verschlüsselt, mit authentifizierter Verschlüsselung und zugehörigen Daten (AEAD). Der Hauptschlüssel ist ein 256-Bit-Symmetrischer Schlüssel.
-
Der Hauptschlüssel wird beim ersten Start erzeugt und im iOS-Schlüsselbund abgelegt, mit dem
Zugriffsattribut
kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly. Er kann das Gerät nicht verlassen, wird nicht mit iCloud synchronisiert und ist vor der ersten Entsperrung nach dem Start nicht verfügbar. -
Dateien im Documents-Verzeichnis der App (z. B. dein Profilbild) sind mit dem iOS-Attribut
.completeFileProtectiongeschützt und somit bei gesperrtem Gerät nicht lesbar. - Es findet keine Speicherung in iCloud, CloudKit oder einem anderen von uns betriebenen Cloud-Backup statt.
Die hier beschriebenen technischen und organisatorischen Maßnahmen sollen den Sicherheitsanforderungen nach Art. 32 DSGVO für die Verarbeitung von Gesundheitsdaten genügen.
3.3 Daten, die dein Gerät verlassen können
Die App sendet keine Telemetrie im Hintergrund. Netzwerkverkehr entsteht ausschließlich in Situationen, die du selbst auslöst:
- Optionale Garmin-Anbindung. Wenn du eine gekoppelte Garmin-Uhr besitzt und die Garmin-Connect-Mobile-Companion-App installiert und angemeldet ist, nutzt Linism das geräteinterne Connect IQ SDK von Garmin, um über die Companion-App Nachrichten mit der Uhr auszutauschen. Die Companion-App kann deine Garmin-Wellnessdaten (Herzfrequenz, HRV, Stress, Schlaf, Sauerstoffsättigung, Temperatur) zwischen den Garmin-Servern und deinen Geräten übertragen. Linism sieht keine Garmin-Zugangsdaten und hält kein Token; alles läuft über Garmins eigene App. Die Datenschutzerklärung von Garmin gilt (garmin.com/privacy/connect). Du kannst die Verbindung jederzeit in den App-Einstellungen trennen.
- App-Store-Abonnements. Wenn du ein Abo abschließt, wird der Vorgang direkt von Apple über StoreKit abgewickelt, nach Maßgabe der Datenschutzrichtlinie von Apple (apple.com/legal/privacy). Wir erhalten von Apple lediglich einen anonymen Abostatus, weder deinen Namen noch E-Mail oder Zahlungsdaten.
-
Place Insights (optionale Pro-Funktion). Wenn du diese Funktion aktivierst, sendet die App
eine bewusst grobe, gerundete Koordinate (kein präziser Standort, keine Kennung) an die öffentliche
OpenStreetMap-Overpass-API (
overpass-api.de), um nachzuschlagen, welche Arten von Orten in deiner Nähe liegen (z. B. „Park“ oder „Supermarkt“). Das Ergebnis wird lokal verwendet, um eine einzelne Insight zu berechnen, und anschließend verworfen. Die Abfrage ist opt-in und an die Pro-Stufe gekoppelt. Overpass ist ein Community-betriebener Dienst, dessen Bedingungen gelten (wiki.openstreetmap.org/wiki/Overpass_API). - Anzeige der Stresskarte. Die Stresskarte selbst wird mit Apple Karten (MapKit) dargestellt; die Kartendaten lädt iOS direkt von Apple, nach Maßgabe der Datenschutzrichtlinie von Apple (apple.com/legal/privacy).
- Manueller Export. Du kannst deine Daten über das iOS-Teilen-Menü als Datei exportieren. Wohin diese Datei geht (AirDrop, E-Mail, iCloud Drive, eine andere App), entscheidest du selbst. Die exportierte Datei liegt im Klartext vor; behandle sie wie jedes andere persönliche Dokument.
Was wir nicht einsetzen: keine Analyse-Tools (kein Firebase, Mixpanel, Amplitude, PostHog), kein Crash-Reporting (kein Sentry, Crashlytics, Bugsnag), keine Werbe-SDKs, kein Fingerprinting. Die App kontaktiert keinen Linism-Server, weil es keinen gibt.
3.4 Rechtsgrundlagen der Verarbeitung
- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung in besondere Kategorien): für den HealthKit-Zugriff. Du erteilst diese Einwilligung über den iOS-Systemdialog und kannst sie jederzeit unter Einstellungen > Datenschutz & Sicherheit > Health widerrufen.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): für Mikrofon, Standort (im Vordergrund und für die optionale Hintergrund-Erfassung in der Hosentasche), Benachrichtigungen, die optionale Garmin-Integration und die optionale Place-Insights-Abfrage.
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): für die Verarbeitung, die zur Bereitstellung der von dir genutzten Funktionen erforderlich ist, einschließlich der lokalen Verarbeitung deiner Eingaben.
3.5 Speicherdauer und Löschung
Da deine Daten auf deinem Gerät bleiben, behältst du jederzeit die direkte Kontrolle über ihre Lebensdauer. Du kannst einzelne Einträge löschen, einzelne Kategorien in den App-Einstellungen zurücksetzen oder die App vollständig deinstallieren. Beim Deinstallieren werden der verschlüsselte lokale Speicher und der Hauptschlüssel im Schlüsselbund entfernt; verbleibender Chiffretext ist dann kryptographisch nicht mehr wiederherstellbar (kryptographische Löschung).
Automatische Speicherdauer: Zusätzlich wird zeitgestempelter Verlauf nach einem rollierenden Schema von deinem Gerät gelöscht. Gesundheitsmesswerte und Tagesdaten (z. B. Herzfrequenz-, HRV- und Schlafwerte, Lärmpegel, Stimmungseinträge und soziale Batteriewerte, Schmerz- und Symptomprotokolle sowie Tagesreflexionen) werden nach 60 Tagen gelöscht. Stressmesswerte, einschließlich der ihnen zugeordneten Herzfrequenz-, HRV- und Lärmwerte, sowie Stress-Orte werden nach 30 Tagen gelöscht; aufgelöste Place Insights nach 60 Tagen. Kalender-Termine folgen demselben Kalenderfenster: vergangene Termine werden mit ihm gelöscht, zukünftige bleiben, bis sie vorbei sind. Routinen und ihre Durchführungsprotokolle, Zeitwahrnehmungs-Ziele und Reise-Aufzeichnungen sowie gelernte Zusammenfassungen (z. B. deine persönlichen Basislinien) bleiben erhalten, bis du sie löschst; sie tragen Serien und langfristiges Selbstwissen, keine rohen Messwerte. Datenexporte umfassen daher höchstens die letzten 60 Tage, plus alle zukünftigen Termine, die du geplant hast.
4. Die Linism-App für Android und Wear OS
Linism ist so gebaut, dass deine personenbezogenen Daten auf deinem Android-Telefon und einer gekoppelten Wear-OS-Uhr bleiben. Es gibt keinen Server, der von uns betrieben wird und deine Gesundheitsdaten, Mikrofonaufnahmen, Standortdaten, Stimmungseinträge oder Routinen entgegennimmt. Die folgenden Abschnitte beschreiben, was die App auf deinem Gerät liest, wie sie speichert und in welchen Fällen Daten dein Gerät verlassen können.
4.1 Welche Daten die App verarbeitet
Die App kann die folgenden Datenkategorien lesen oder speichern, jeweils erst nachdem du die entsprechende Android-Berechtigung erteilt hast:
- Gesundheitsdaten über Android Health Connect (besondere Kategorie nach Art. 9 DSGVO): Herzfrequenz, Herzratenvariabilität (HRV), Schlaf, Ruhepuls, Sauerstoffsättigung, Atemfrequenz und Schritte. Mit deiner separaten Zustimmung kann die App auch Verlaufsdaten lesen, die älter als 30 Tage sind (z. B. um deine persönliche Basislinie zu bestimmen). Der Zugriff erfolgt über den Health-Connect-Berechtigungsdialog des Systems; du entscheidest selbst, welche Kategorien du freigibst.
- Mikrofon zur Messung der Umgebungslautstärke. Wenn die Lärmerkennung aktiv ist, liest die App das Mikrofon aus, um den momentanen Schalldruckpegel (dB SPL) zu berechnen. Der kurze Audiopuffer wird ausschließlich im Arbeitsspeicher verarbeitet und unmittelbar verworfen; der Audioinhalt wird nie auf die Festplatte geschrieben und nie aufbewahrt. Gespeichert wird nur der berechnete dB-Wert. Die Mikrofon-Überwachung läuft ausschließlich im Vordergrund und stoppt automatisch, sobald die App in den Hintergrund wechselt.
- Standort (optional). Wenn du die Funktion „Stress-Orte" aktivierst, nutzt die App deinen Standort, um erkannte Stressmomente auf deiner persönlichen Karte zu markieren. Die App fragt nur die Berechtigung „Nur während der Nutzung" ab; die Android-Berechtigung „Immer zulassen" (Hintergrund-Standort) wird nie angefordert. Damit der Verlauf auch dann aufgezeichnet wird, wenn das Telefon in der Hosentasche ist, führt die App während der Aufzeichnung einen Vordergrund-Dienst mit einer dauerhaften Benachrichtigung aus; die Erfassung endet, sobald du die Funktion ausschaltest. Stress-Orte werden ausschließlich auf deinem Gerät gespeichert und nach 30 Tagen automatisch gelöscht. Dein Standortverlauf verlässt dein Gerät nicht; wenn du die optionale Place-Insights-Abfrage aktivierst, wird pro Stress-Ort eine gerundete Koordinate an OpenStreetMap gesendet (siehe 4.3).
- Selbst eingegebene Daten. Profil (Name, Adresse, Autismus-Stufe, Schwierigkeits-Tags, optionaler Notfallkontakt, optionale Telefonnummer), Stimmungseinträge, Schmerz- und Symptomprotokolle, individuelle Routinen, Routine-Durchführungsprotokolle (Zeitstempel und abgeschlossene Schritte), soziale Batteriewerte, Schlafrückmeldungen, Zeitwahrnehmungs-Ziele und Reise-Aufzeichnungen, Tagesreflexionen (frei eingegebene Notizen zu einzelnen Tagen), geplante Kalender-Termine (Titel, Kategorie, optionaler Ort und Notizen sowie die geplanten Zeiten für Vorbereitung, Weg und Ruhe) sowie optionale Fotos, die du hochlädst (als Profilbild oder als Karten-Hintergrund).
- Von der App abgeleitete Daten. Stresswerte, die lokal aus den oben genannten Signalen berechnet werden, jeweils mit Zeitstempel.
- Lokale Benachrichtigungen. Die App plant lokale Android-Benachrichtigungen (z. B. einen sanften Hinweis bei steigendem Stress, eine Routine-Erinnerung oder eine von dir gewählte Termin-Erinnerung). Diese werden vom Android-System zugestellt; weder Push-Server noch Linism-Server sind beteiligt. Termin-Erinnerungen sind absichtlich auf dem Sperrbildschirm lesbar (der Blick im Moment des Übergangs ist der Sinn); wenn du Android angewiesen hast, sensible Inhalte zu verbergen, zeigen sie stattdessen neutral "Kalender-Erinnerung".
Speziell zu Kalender-Terminen: Termine, die du in der App planst, werden nur auf diesem Gerät gespeichert und wie alle anderen Einträge verschlüsselt abgelegt. Ihre Erinnerungen werden lokal vom Betriebssystem geplant und zugestellt. Vergangene Termine werden zusammen mit dem in 4.5 beschriebenen Kalenderfenster gelöscht; zukünftige Termine bleiben, bis sie vorbei sind. Termine verlassen das Gerät nur in einem Export, den du selbst anstößt, und werden durch "Alle Daten löschen" entfernt.
Termine importieren: Du kannst Termine aus einer .ics-Datei oder, nur lesend, aus den Kalendern dieses Geräts übernehmen. Linism liest nur; es ändert deine Kalender nie und kontaktiert dafür keinen Server. Importe sind auf das Kalenderfenster plus die nächsten 60 Tage begrenzt, werden wie deine eigenen Termine gespeichert und verschlüsselt und fügen nie von selbst Erinnerungen hinzu. Wenn du die optionale Aktualisierung beim Öffnen der App einschaltest, werden in deinem Kalender abgesagte Termine auch hier entfernt; deine eigenen Ergänzungen wie Vorbereitungszeit bleiben erhalten. Importierte Termine kannst du jederzeit pro Quelle entfernen, und "Alle Daten löschen" erfasst sie ebenfalls.
Speziell zu Health Connect: Wir verwenden Health-Connect-Daten nicht und geben sie nicht an Dritte weiter, weder für Werbung, Marketing noch für sonstige nutzungsbezogene Datenauswertung. Health-Connect-Daten werden ausschließlich auf deinem Gerät gelesen, und zwar nur zur Berechnung der lokalen Funktionen, die du aktiviert hast.
Worauf die App nicht zugreift: Kontakte (außer einem einzigen Notfallkontakt, den du ausdrücklich eingibst oder auswählst), Kalender, Kamera (außer Fotos, die du bewusst auswählst), Werbe-ID, SMS oder die Anrufliste.
4.2 Wo die Daten gespeichert werden
Alle oben genannten Daten werden im privaten Speicher der App auf deinem Android-Telefon gespeichert (und, falls relevant, über die Google-Play-Services-Wearable-Data-Layer – einen geräteinternen Peer-to-Peer-Transport zwischen deinen beiden Geräten – an eine gekoppelte Wear-OS-Uhr gespiegelt). Im Detail:
- Persönliche Einträge werden lokal mit AES-256-GCM verschlüsselt, mit authentifizierter Verschlüsselung und zugehörigen Daten (AEAD). Der Hauptschlüssel ist ein 256-Bit-symmetrischer Schlüssel. Jeder Datensatz wird zusätzlich an seinen Speicherplatz gebunden (zusätzliche authentifizierte Daten); das Vertauschen oder Kopieren von Chiffretext zwischen Datensätzen wird erkannt und abgewiesen.
- Der Hauptschlüssel wird beim ersten Start erzeugt und im Android Keystore abgelegt (hardwaregestützt, sofern das Gerät dies unterstützt). Er kann das Gerät nicht verlassen, wird weder mit Google Drive noch mit einer anderen Cloud synchronisiert und ist weder anderen Apps noch ADB zugänglich.
- Das private Dateiverzeichnis der App (in dem die verschlüsselten Blobs und etwaige hochgeladene Fotos liegen) ist zusätzlich durch die dateibasierte Verschlüsselung (FBE) von Android geschützt, die nach dem ersten Hochfahren mit dem Gerätepasswort entsperrt wird.
-
Android Auto Backup ist für Linism ausdrücklich deaktiviert
(
android:allowBackup="false",android:fullBackupContent="false"); es werden daher keine App-Daten über den System-Backup-Mechanismus zu Google Drive hochgeladen.
Die hier beschriebenen technischen und organisatorischen Maßnahmen sollen den Sicherheitsanforderungen nach Art. 32 DSGVO für die Verarbeitung von Gesundheitsdaten genügen.
4.3 Daten, die dein Gerät verlassen können
Die App sendet keine Telemetrie im Hintergrund. Netzwerkverkehr entsteht ausschließlich in Situationen, die du selbst auslöst oder denen du ausdrücklich zustimmst:
- Google-Play-Abonnements. Wenn du ein Abo auf Android abschließt, wird der Vorgang direkt von Google Play Billing abgewickelt, nach Maßgabe der Datenschutzrichtlinie von Google (policies.google.com/privacy). Von Google Play erhalten wir lediglich ein anonymes Kauf-Token, das die App lokal zur Prüfung deiner Berechtigung verwendet. Wir erhalten weder deinen Namen noch E-Mail oder Zahlungsdaten.
- Optionale Garmin-Anbindung. Wenn du eine gekoppelte Garmin-Uhr besitzt und die Garmin-Connect-Mobile-Companion-App installiert und angemeldet ist, nutzt Linism das geräteinterne Connect IQ SDK von Garmin, um über die Companion-App Nachrichten mit der Uhr auszutauschen. Die Companion-App kann deine Garmin-Wellnessdaten (Herzfrequenz, HRV, Stress, Schlaf, Sauerstoffsättigung, Temperatur) zwischen den Garmin-Servern und deinen Geräten übertragen. Linism sieht keine Garmin-Zugangsdaten und hält kein Token; alles läuft über Garmins eigene App. Die Datenschutzerklärung von Garmin gilt (garmin.com/privacy/connect). Du kannst die Verbindung jederzeit in den App-Einstellungen trennen.
-
Place Insights (optionale Pro-Funktion). Wenn du diese Funktion aktivierst, sendet die App
eine bewusst grobe, gerundete Koordinate (kein präziser Standort, keine Kennung) an die öffentliche
OpenStreetMap-Overpass-API (
overpass-api.de), um nachzuschlagen, welche Arten von Orten in deiner Nähe liegen (z. B. „Park" oder „Supermarkt"). Das Ergebnis wird lokal verwendet, um eine einzelne Insight zu berechnen, und anschließend verworfen. Die Abfrage ist opt-in und an die Pro-Stufe gekoppelt. Overpass ist ein Community-betriebener Dienst, dessen Bedingungen gelten (wiki.openstreetmap.org/wiki/Overpass_API). -
Karten-Kacheln für die Stresskarte. Wenn du die Stresskarte öffnest, lädt die App
Kartenkacheln von den öffentlichen OpenStreetMap-Kachel-Servern (
tile.openstreetmap.org) herunter. Jede Kachel-Anfrage gibt zwangsläufig den aktuell betrachteten Kartenausschnitt preis (das gilt für jedes Kartenkachel-System); die Kacheln werden auf deinem Gerät zwischengespeichert. Es wird weder eine Kennung noch andere personenbezogene Daten übertragen. Es gilt die Datenschutzerklärung der OpenStreetMap Foundation (osmfoundation.org/wiki/Privacy_Policy). - Manueller Export. Du kannst deine Daten über das Android-Teilen-Menü als Datei exportieren. Wohin diese Datei geht (Drive, Gmail, eine andere App), entscheidest du selbst. Die exportierte Datei liegt im Klartext vor; behandle sie wie jedes andere persönliche Dokument.
Was wir nicht einsetzen: keine Analyse-Tools (kein Firebase Analytics, Mixpanel, Amplitude, PostHog), kein Crash-Reporting (kein Sentry, Crashlytics, Bugsnag), keine Werbe-SDKs, kein Fingerprinting. Die App kontaktiert keinen Linism-Server, weil es keinen gibt.
4.4 Rechtsgrundlagen der Verarbeitung
- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung in besondere Kategorien): für den Android-Health-Connect-Zugriff. Du erteilst diese Einwilligung über den Health-Connect-Berechtigungsdialog und kannst sie jederzeit in der Health-Connect-App oder unter Android-Einstellungen > Apps > Health Connect widerrufen.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): für Mikrofon, Standort (im Vordergrund und für die optionale Hintergrund-Erfassung in der Hosentasche), Benachrichtigungen ab Android 13, die optionale Garmin-Anbindung und die optionale Place-Insights-Abfrage.
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): für die Verarbeitung, die zur Bereitstellung der von dir genutzten Funktionen erforderlich ist, einschließlich der lokalen Verarbeitung deiner Eingaben und der Abwicklung von Google-Play-Abonnements.
4.5 Speicherdauer und Löschung
Da deine Daten auf deinem Gerät bleiben, behältst du jederzeit die direkte Kontrolle über ihre Lebensdauer. Du kannst einzelne Einträge löschen, einzelne Kategorien in den App-Einstellungen zurücksetzen oder über „Alle lokalen Daten löschen" sämtliche Daten entfernen und damit den Hauptschlüssel im Android Keystore zerstören – verbleibender Chiffretext ist dann kryptographisch nicht mehr wiederherstellbar (kryptographische Löschung). Beim Deinstallieren der App passiert dasselbe mit dem verschlüsselten Speicher; Android entfernt auch das private Dateiverzeichnis der App.
Automatische Speicherdauer: Zusätzlich wird zeitgestempelter Verlauf nach einem rollierenden Schema von deinem Gerät gelöscht. Gesundheitsmesswerte und Tagesdaten (z. B. Herzfrequenz-, HRV- und Schlafwerte, Lärmpegel, Stimmungseinträge und soziale Batteriewerte, Schmerz- und Symptomprotokolle sowie Tagesreflexionen) werden nach 60 Tagen gelöscht. Stressmesswerte, einschließlich der ihnen zugeordneten Herzfrequenz-, HRV- und Lärmwerte, sowie Stress-Orte werden nach 30 Tagen gelöscht; aufgelöste Place Insights nach 60 Tagen. Kalender-Termine folgen demselben Kalenderfenster: vergangene Termine werden mit ihm gelöscht, zukünftige bleiben, bis sie vorbei sind. Routinen und ihre Durchführungsprotokolle, Zeitwahrnehmungs-Ziele und Reise-Aufzeichnungen sowie gelernte Zusammenfassungen (z. B. deine persönlichen Basislinien) bleiben erhalten, bis du sie löschst; sie tragen Serien und langfristiges Selbstwissen, keine rohen Messwerte. Datenexporte umfassen daher höchstens die letzten 60 Tage, plus alle zukünftigen Termine, die du geplant hast.
5. Deine Rechte nach der DSGVO
Dir stehen die folgenden Rechte hinsichtlich der von uns verarbeiteten personenbezogenen Daten zu:
- Auskunftsrecht (Art. 15 DSGVO). Da deine App-Daten auf deinem Gerät liegen, kannst du sie bereits in der App einsehen und über das Teilen-Menü exportieren. Für Daten, die wir halten (z. B. Support-E-Mails), schreib uns an hello@linism.app.
- Recht auf Berichtigung (Art. 16 DSGVO). Du kannst deine Einträge direkt in der App bearbeiten.
- Recht auf Löschung (Art. 17 DSGVO). Einträge in der App löschen oder die App deinstallieren, um den gesamten lokalen Speicher samt Schlüssel zu entfernen.
- Recht auf Einschränkung (Art. 18 DSGVO) und Widerspruchsrecht (Art. 21 DSGVO). Widerrufe HealthKit-, Mikrofon-, Standort- oder Benachrichtigungs-Berechtigungen in den iOS-Einstellungen oder widerrufe die entsprechenden Berechtigungen in den Android-Einstellungen (Health Connect verwaltest du in der Health-Connect-App oder unter Android-Einstellungen > Apps > Health Connect).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO). Nutze die Exportfunktion in der App, um deine Daten in einem maschinenlesbaren Format zu erhalten.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO). Widerrufe deine Einwilligungen jederzeit, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren.
- Beschwerderecht (Art. 77 DSGVO) bei einer Aufsichtsbehörde. Zuständig für Linism ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2 bis 4, 40213 Düsseldorf, ldi.nrw.de.
6. Automatisierte Entscheidungsfindung und Profiling
Die App berechnet lokal einen Stresswert aus deinen Gesundheits-Signalen (HealthKit auf iOS, Android Health Connect auf Android – optional auch Garmin) und der Umgebungslautstärke und nutzt ihn, um zu entscheiden, ob dir eine sanfte Benachrichtigung angeboten wird. Diese Berechnung läuft ausschließlich auf deinem Gerät, entfaltet keine rechtliche Wirkung oder vergleichbar erhebliche Beeinträchtigung im Sinne des Art. 22 DSGVO und verlässt dein Gerät nicht.
7. Minderjährige
Linism richtet sich an autistische Nutzerinnen und Nutzer jeden Alters, einschließlich Kindern. Die App verlangt kein Konto und erhebt keine Daten online; wir nehmen daher wissentlich keine personenbezogenen Daten von Minderjährigen entgegen. Wenn ein:e Minderjährige:r die App auf dem eigenen Gerät nutzt, bleiben die Eingaben auf diesem Gerät. Wir empfehlen, dass Eltern oder Sorgeberechtigte die Installation, die HealthKit- bzw. Health-Connect-Einwilligung und die Weitergabe exportierter Daten begleiten.
8. Änderungen dieser Erklärung
Wir können diese Erklärung anpassen, wenn sich die App oder deren Datenpraxis ändert. Die jeweils aktuelle Fassung ist stets unter dieser URL abrufbar und oben datiert.
9. Kontakt
Fragen zu dieser Erklärung oder zu deinen Daten: hello@linism.app.
Zurück zur Startseite