Rechtliches

Datenschutzerklärung

Dein Vertrauen ist für uns die Grundlage von allem. Akasia begleitet Dich vor, während und nach einer Krebstherapie – das bedeutet, dass wir mit sehr persönlichen und sensiblen Daten über Deine Gesundheit umgehen. Diese Datenschutzerklärung erklärt Dir ehrlich und so verständlich wie möglich, welche Daten wir verarbeiten, warum wir das tun, an wen Daten weitergegeben werden und welche Rechte Du hast.

1. Wer wir sind / Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung Deiner personenbezogenen Daten ist:

Akasia Gesundheit UG – vertreten durch Bastian Bauer & Sophia Bauer, Frankenstraße 1, 97483 Eltmann, Deutschland

Wenn Du Fragen zum Datenschutz hast oder Deine Rechte ausüben möchtest, erreichst Du uns jederzeit unter info@akasia.app.

2. Überblick, Grundsätze & besondere Datenkategorien

Worum es geht

Akasia ist eine iOS-App, die Dich rund um Deine Krebstherapie unterstützt: Du kannst Termine, Medikamente, Nebenwirkungen und Symptome, Gewicht, Ernährung, Aktivität und vieles mehr erfassen, ein Tagebuch führen, Dokumente ablegen und mit Deinem persönlichen KI-Gesundheitsbegleiter Muhu sprechen.

Besondere Kategorien personenbezogener Daten (Gesundheitsdaten)

Das ist uns besonders wichtig: Praktisch alle Inhalte, die Du in Akasia erfasst, sind Gesundheitsdaten. Dazu gehören insbesondere Deine Diagnose, Symptome und Nebenwirkungen, Medikamente, Gewicht, Ernährung, Therapiepläne, Arzttermine, Befunde und Tagebucheinträge.

Gesundheitsdaten sind nach Art. 9 DSGVO eine besondere Kategorie personenbezogener Daten und genießen besonderen Schutz. Wir verarbeiten diese Daten ganz überwiegend nur auf Grundlage Deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Diese Einwilligung ist freiwillig, und Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 14).

Unsere Grundsätze

  • Du behältst die Kontrolle. Du entscheidest, welche Module Du nutzt und welche Daten Du erfasst.

  • Datensparsamkeit. Pflichtangaben halten wir so gering wie möglich.

  • Verschlüsselte Übertragung. Daten werden bei der Übertragung verschlüsselt (TLS/HTTPS).

  • Keine Werbung, kein Tracking. Akasia enthält keine Werbe- oder Tracking-SDKs und keine geräteübergreifende Verfolgung. Es wird keine Werbe-ID (IDFA) verwendet.

  • Wir setzen darauf, dass Deine Daten NICHT zum Training von KI-Modellen Dritter genutzt werden – Details und wichtige Vorbehalte dazu in Abschnitt 5.3.

3. Welche Daten wir verarbeiten

Im Folgenden findest Du die Datenkategorien gruppiert. Mit (Art. 9) sind besondere Kategorien (Gesundheitsdaten) gekennzeichnet.

3.1 Konto- und Anmeldedaten

  • E-Mail-Adresse – für Login, Account-Identifikation und Einladungen zur Datenfreigabe.

  • Passwort – wird ausschließlich verschlüsselt/gehasht durch unseren Auth-Dienstleister (Supabase) gespeichert; wir selbst sehen Dein Passwort nicht.

  • Anmeldung über Mit Apple anmelden (optional) – hierbei wird ein von Apple bereitgestellter Identifikator/Token verarbeitet; bei Nutzung von Apples E-Mail verbergen (Private Relay) erhalten wir sogar nur eine anonymisierte Weiterleitungsadresse.

  • Transaktionale Konto-E-Mails: Unser Auth-Dienstleister Supabase versendet in unserem Auftrag automatische E-Mails an Deine Adresse (z. B. Bestätigung der Registrierung, Passwort-Reset, Magic-Link/Login-Bestätigung, E-Mail-Adress-Änderung, Re-Authentifizierung) sowie Einladungen zur Datenfreigabe. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) bzw. – bei Datenfreigabe-Einladungen – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

3.2 Profildaten

  • Vor- und Nachname (optional).

  • Geburtsdatum (optional).

  • Diagnose / Krebsart und Erkrankungstyp (optional) (Art. 9).

  • Therapieziel (optional) (Art. 9).

  • Körpergröße, Start-/Gewichtsangaben (optional) (Art. 9).

  • Freie Profilnotizen (optional) (Art. 9).

  • Modul- und Erinnerungseinstellungen (z. B. welche Tracking-Module aktiv sind).

3.3 Gesundheits- und Tracking-Daten (Art. 9)

  • Nebenwirkungen und Symptome inkl. Schweregrad und Notizen. Hierzu zählt auch ein standardisierter Symptomkatalog (PRO-CTCAE), der besonders sensible Themen wie Sexualfunktion (z. B. Libido, Erektion, Schmerzen beim Geschlechtsverkehr) und psychisches Befinden/Stimmung umfassen kann. Alle Angaben sind freiwillig.

  • Gewicht (manuell oder aus Apple Health).

  • Flüssigkeitsaufnahme (Hydration).

  • Stoma-Daten (Modell, Beutelanzahl, Hautzustand, Notizen).

  • Mahlzeiten und Ernährung inkl. Nährwerten.

  • Aktivität und Bewegung inkl. Bewegungsplänen.

  • Tages-Score / Tageszusammenfassungen (auch KI-generiert) sowie selbst vergebene Tags.

  • Zyklusdaten (Periodenstärke und Ausfluss; optional aus Apple Health importiert) (Art. 9).

3.4 Medikamente

  • Medikamente (Name, Dosis, Form, Einnahmezeiten, Zweck, Notizen), Einnahme-Protokolle und Packungs-/Vorratsverwaltung (Art. 9).

3.5 Tagebuch

  • Tagebucheinträge (Freitext, Titel) sowie Bild- und Dateianhänge inkl. automatisch erzeugter KI-Bildbeschreibungen (Art. 9).

  • Aus Apple-Journalvorschlägen übernommene Inhalte (siehe Abschnitt 8.4) – z. B. Fotos/Videos, Stimmung, Standort-/Routenangaben, Workouts und Kontaktangaben, die Du aktiv übernimmst (Art. 9).

  • Sprachmemos (Audioaufnahmen) inkl. automatisch erzeugter Transkription (Umwandlung in Text durch unseren Dienstleister Gladia, siehe Abschnitte 5 und 6) (Art. 9).

3.6 Therapie, Termine und Befunde

  • Therapiepläne, -protokolle und -termine (Art. 9).

  • Arzttermine (Arztname, Ort, Zweck, Notizen) und Fragen für Arztgespräche (Art. 9).

  • Dokumente und Befunde (z. B. Arztbriefe, Laborwerte) als Datei inkl. extrahiertem Volltext, Notizen und Anmerkungen (Art. 9).

3.7 Standort- und Sensordaten aus Apple-Journalvorschlägen (Art. 9 / besonders sensibel)

Wenn Du Apples Journalvorschläge nutzt (siehe Abschnitt 8.4), können – nur für die von Dir aktiv angetippten Vorschläge – auch Standort- und Routenkoordinaten, Stimmungs- bzw. State-of-Mind-Werte, Schrittzahlen sowie Medien- und Kontaktbezüge in Deine Tagebucheinträge übernommen und damit zu unserem Server hochgeladen werden. Standortdaten verarbeiten wir ausschließlich auf diesem Weg (über Deine bewusste Auswahl) – Akasia erhebt darüber hinaus keine Standortdaten.

3.8 Kontakte/Adressbuch

  • Kontaktdaten von Ärzt:innen, Pflegekräften oder Angehörigen (Name, Telefon, E-Mail, Adresse). Hierbei handelt es sich teilweise um personenbezogene Daten Dritter – bitte erfasse solche Daten nur, wenn Du dazu berechtigt bist.

3.9 KI-Begleiter Muhu

  • Chat-Verläufe (Deine Nachrichten und die Antworten von Muhu) im Klartext (Art. 9).

  • KI-Tageszusammenfassungen und Hinweise (Briefkasten).

  • KI-Langzeitgedächtnis (Memory): aus Deinen Daten und Gesprächen extrahierte Gesundheitsfakten (Art. 9) – siehe Abschnitt 5.

3.10 Abonnement, Geräte und Integrationen

  • Abo-Daten über Apple In-App-Kauf (verschlüsselte/gehashte Transaktions-Kennung, Ablaufdatum, Umgebung). Wir speichern keine Kreditkarten- oder Bankdaten.

  • Geräte-Push-Token und Geräte-Metadaten (Plattform, App-Version, Sprache) für Benachrichtigungen.

3.11 Datenfreigabe und Community

  • Datenfreigaben (Einladungs-E-Mail, Berechtigungen je Bereich) und ein Zugriffsprotokoll (siehe Abschnitt 7).

  • Community-Daten (Profil, Beiträge, Kommentare, Direktnachrichten, Umfragen, Bilder, Follows/Blocks/Mutes sowie Meldungen inkl. Freitext-Begründung) – siehe Abschnitt 16.

  • Feedback-/Support-Nachrichten innerhalb der App.

3.12 Nutzungs- und Protokolldaten

  • KI-Nutzungs- und Budgetdaten (verwendetes Modell, Token-Anzahl) zur Kostensteuerung.

  • Server-Protokolle (z. B. Zugriffs-/Fehlerlogs) sowie ein internes Audit-Protokoll.

  • In-App-Umfragen: Deine Antworten auf freiwillige Kurz-Umfragen in der App (z. B. zur Zufriedenheit oder zu Funktionswünschen) samt der Angabe, aus welchem App-Bereich Du geantwortet hast.

4. Zwecke & Rechtsgrundlagen

Wir verarbeiten Deine Daten zu den folgenden Zwecken auf den jeweils genannten Rechtsgrundlagen:

  • Konto, Login & App-Grundfunktionen – Konto-/Anmeldedaten, Profilname. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzungsverhältnis).

  • Transaktionale Konto-E-Mails (Bestätigung, Passwort-Reset, Magic-Link, E-Mail-Wechsel, Re-Auth) über Supabase – E-Mail-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

  • Einladungs-E-Mails zur Datenfreigabe über Supabase – E-Mail der eingeladenen Person. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

  • Erfassung und Anzeige Deiner Gesundheits- und Tracking-Daten – alle Gesundheitsdaten (Abschnitt 3.2–3.7). Rechtsgrundlage: Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung).

  • KI-Begleiter Muhu, Auswertungen, Zusammenfassungen, Bildanalyse – Chat-Inhalte, Profil-/Gesundheitskontext, Bilder, Memory. Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO.

  • Datenfreigabe an Angehörige/Ärzt:innen – freigegebene Daten, Einladungs-/Protokolldaten. Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (Einwilligung beider Seiten).

  • Externe Integrationen (Apple Health, Geräte-Kalender) – je nach Integration (Abschnitt 8). Rechtsgrundlage: Art. 9 Abs. 2 lit. a / Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim Verbinden).

  • Push-Benachrichtigungen und Erinnerungen – Push-Token, Termin-/Medikamentenstatus. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. b (Funktion).

  • Abonnement-Verwaltung (In-App-Kauf) – Abo-/Transaktionsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).

  • Community-Funktionen – Community-Profil, Beiträge, DMs, Bilder. Rechtsgrundlage: Art. 6 Abs. 1 lit. a / Art. 9 Abs. 2 lit. a DSGVO; für selbst öffentlich gemachte Inhalte zusätzlich Art. 9 Abs. 2 lit. e DSGVO.

  • Automatisierte Community-Moderation (Texte + Bilder, via Anthropic, in der EU gehostet) – Community-Inhalte, die Gesundheitsdaten enthalten können. Rechtsgrundlage: Art. 6 Abs. 1 lit. f / lit. c DSGVO, für besondere Kategorien Art. 9 Abs. 2 lit. e bzw. lit. a DSGVO (siehe Abschnitte 11 und 16).

  • Sicherheit, Missbrauchsvermeidung, Meldungen, Fehleranalyse – Protokoll-/Audit-Daten, Meldungen, Follow-/Block-/Mute-Beziehungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

  • Erfüllung rechtlicher Pflichten (z. B. steuerliche Aufbewahrung) – Abrechnungs-/Vertragsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.

  • Produktverbesserung durch freiwillige In-App-Umfragen – Umfrage-Antworten und App-Bereich. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch freiwillige Teilnahme).

Soweit wir besondere Datenkategorien verarbeiten, stützen wir uns grundsätzlich auf Deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Ohne diese Einwilligung können viele Kernfunktionen von Akasia naturgemäß nicht bereitgestellt werden.

5. KI-Funktionen (Muhu)

Akasia bietet einen KI-Gesundheitsbegleiter namens Muhu sowie KI-gestützte Funktionen wie Tageszusammenfassungen, Bildbeschreibungen und Dokument-Zusammenfassungen. Weil hier sensible Daten verarbeitet werden, erklären wir das besonders ausführlich.

5.1 Welche Daten an die KI gehen

Damit Muhu Dich sinnvoll begleiten kann, werden – je nach Funktion und Deinem Tarif – folgende Daten an unsere KI-Dienstleister übermittelt:

  • Dein Chat-Text sowie ein Kontext aus Deinen Daten: Profil (Name, ggf. Geburtsdatum, Diagnose, Therapieziel, Notizen), relevante Gesundheitsfakten aus dem KI-Gedächtnis, Treffer aus unserer Wissensdatenbank, Auszüge aus Terminen, Therapieplänen, Tagebuch und Dokument-Metadaten.

  • Bei Bildfunktionen: Bilder/Fotos aus Tagebuch und Dokumenten (z. B. zur automatischen Beschreibung) sowie Mahlzeiten-Fotos zur Nährwert-Einschätzung. Dabei kann zur Einordnung auch Dein Gesundheitskontext mitgesendet werden.

  • Bei Dokumenten: der extrahierte Text (z. B. von Arztbriefen oder Laborberichten).

  • Bei Sprachmemos: die Audioaufnahme zur Umwandlung in Text (Transkription).

5.2 Wer die KI bereitstellt

  • Anthropic (Claude) & OpenAI: Chat, Bildanalyse, Dokument- und Tageszusammenfassungen sowie die automatisierte Community-Moderation von Texten und Bildern (siehe Abschnitt 16), alternativer Chat-Pfad (insbesondere im kostenfreien Tarif), Verarbeitung von Suchanfragen/Embeddings für die Wissenssuche, Intent-Analyse sowie Text-Zusammenfassungen.

  • KI-Langzeitgedächtnis: ein von uns selbst betriebener Speicher für aus Deinen Daten extrahierte Gesundheitsfakten.

  • Gladia: wandelt Deine Sprachmemos aus dem Tagebuch in Text um (Transkription).

Unser KI-Gedächtnis betreiben wir selbst in der EU (Frankfurt), und auch die Transkription durch Gladia erfolgt in der EU: Anthropic (Claude) und OpenAI werden über in der EU gehostete Endpunkte (Microsoft Azure) bezogen, und unser KI-Gedächtnis betreiben wir selbst in der EU.

5.3 Keine Nutzung Deiner Daten zum Training von KI-Modellen

Wir geben Deine Daten nicht zur Verwendung als Trainingsdaten für KI-Modelle Dritter frei. Wir nutzen die KI-Dienste über deren reguläre Programmierschnittstellen (APIs), bei denen über die API übermittelte Inhalte nach den Standardbedingungen der Anbieter grundsätzlich nicht zum Training der Modelle verwendet werden.

5.4 Keine automatisierte Entscheidung mit rechtlicher Wirkung

Muhu unterstützt Dich, ersetzt aber keine ärztliche Beratung, Diagnose oder Behandlung. Es findet keine automatisierte Entscheidung im Einzelfall mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. KI-Ausgaben können fehlerhaft sein; medizinische Entscheidungen triffst Du gemeinsam mit Deinem Behandlungsteam.

5.5 On-Device-Modus (lokales KI-Modell)

Optional kannst Du ein lokales KI-Modell auf Dein Gerät laden (einmaliger Download von Hugging Face, mehrere GB). In diesem Modus läuft die eigentliche Antwortgenerierung vollständig auf Deinem Gerät.

Bitte beachte: Der Kontextaufbau ist nur teilweise lokal. Auch im On-Device-Modus werden Deine Anfrage bzw. Suchbegriffe zur Vorbereitung (Intent-Analyse, Wissenssuche, Gedächtnis-Abfrage) weiterhin serverseitig verarbeitet und dabei an Dienste (in der EU gehostet, siehe Abschnitt 6) übermittelt. Außerdem werden Deine Chat-Nachrichten weiterhin serverseitig gespeichert.

Beim einmaligen Modell-Download wird Deine Geräte-IP-Adresse gegenüber Hugging Face (USA) offengelegt; dabei werden keine Gesundheitsdaten übertragen (vgl. Abschnitt 11).

6. Empfänger & Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter nach Art. 28 DSGVO) bzw. als eigenständige Empfänger fungieren. Eine ehrliche Differenzierung nach Standort (EU vs. Drittland USA) ist uns wichtig:

  • Supabase – Authentifizierung, Datenbank (alle App-/Gesundheitsdaten), Datei-Speicher, Versand transaktionaler Konto-E-Mails. Sitz/Region: Frankfurt/Deutschland. Grundlage: AVV nach Art. 28 DSGVO [BITTE PRÜFEN].

  • Render – Hosting der API und des KI-Gedächtnisses. Sitz/Region: Frankfurt/Deutschland. Grundlage: AVV nach Art. 28 DSGVO.

  • Mem0 (KI-Langzeitgedächtnis) – selbst betriebener Speicher für extrahierte Gesundheitsfakten, in der EU gehostet (self-hosted), Sitz/Region: Frankfurt/Deutschland. Grundlage: AVV nach Art. 28 DSGVO.

  • Vercel – Hosting der Marketing-Website. Sitz/Region: Frankfurt/Deutschland. Grundlage: AVV nach Art. 28 DSGVO.

  • Anthropic (Claude) – KI-Chat, Bild-/Dokument-/Tageszusammenfassungen, Community-Moderation (Texte + Bilder). Sitz/Region: Frankfurt/Deutschland (gehostet über Microsoft Azure). Grundlage: AVV nach Art. 28 DSGVO.

  • OpenAI – alternativer KI-Chat, Embeddings/Wissenssuche, Intent-Analyse (in jedem Chat), Mem0-Faktenextraktion. Sitz/Region: Frankfurt/Deutschland (gehostet über Microsoft Azure). Grundlage: AVV nach Art. 28 DSGVO.

  • Gladia – Transkription Deiner Sprachmemos (Audio mit möglichem Gesundheitsbezug) in Text. Sitz/Region: Gladia SAS, Paris/Frankreich (EU). Grundlage: AVV nach Art. 28 DSGVO.

  • Apple – Mit Apple anmelden, Push (APNs), In-App-Käufe, ggf. Sprach-Transkription (Diktat). Sitz/Region: USA / global (Drittland).

  • Hugging Face (nur bei On-Device-Modus) – einmaliger Download des lokalen KI-Modells (keine Gesundheitsdaten). Sitz/Region: USA / global. Grundlage: nur Modell-Download; Übermittlung Deiner Geräte-IP.

  • Von Dir verlinkte Drittseiten (Community-/DM-Link-Vorschau) – Open-Graph-Abruf der von Dir geposteten URL durch unseren Server. Kein Auftragsverarbeiter. Der Zielseite werden unsere Server-IP und User-Agent AkasiaLinkPreview/1.0 offengelegt (siehe 16).

Hinweis zu Apple-Diensten on-device: Apple Health (HealthKit) und der Auswahl-Dialog für Apple-Journalvorschläge laufen auf Deinem Gerät bzw. außerhalb unseres Prozesses (out-of-process). Hierbei findet kein Datentransfer an Apple durch Akasia statt. Ein tatsächlicher Datentransfer an Apple findet nur bei APNs-Push, In-App-Kauf, Mit Apple anmelden und ggf. der Sprach-Transkription (Diktat) statt (siehe Abschnitt 8).

Server-Protokolle / Logging: Es werden keine externen Logging-, Analyse- oder Crash-Dienste eingesetzt. Server-Logs fallen lediglich bei der Hosting-Plattform an.

Hinweis zum Server-Standort: Deine Kern- und Gesundheitsdaten sowie die KI-Verarbeitung (Anthropic, OpenAI, Mem0) werden in der EU verarbeitet. Lediglich gegenüber Apple (Push, In-App-Kauf, Mit Apple anmelden, ggf. Diktat) sowie – nur beim einmaligen Modell-Download – Hugging Face können Daten außerhalb der EU verarbeitet werden (siehe Abschnitt 11).

7. Datenfreigabe an andere Nutzer:innen (Angehörige / Ärzt:innen)

Du kannst ausgewählte Bereiche Deiner Daten für andere Personen freigeben, z. B. für Angehörige oder Dein Behandlungsteam:

  • Beidseitig und freiwillig: Eine Freigabe entsteht erst, wenn Du sie einrichtest und die eingeladene Person sie annimmt (z. B. per Einladung über E-Mail oder QR-Code).

  • Granular pro Bereich: Du legst je Datenbereich fest, ob lesender und/oder schreibender Zugriff gewährt wird.

  • Jederzeit widerrufbar: Du kannst eine Freigabe jederzeit beenden.

  • Nachvollziehbar: Zugriffe im Rahmen einer Freigabe werden in einem Zugriffsprotokoll festgehalten (wer, wann, welcher Bereich), damit Du Transparenz behältst.

Rechtsgrundlage ist Deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Wenn eine Person in Deinem Profil mit dem KI-Begleiter interagiert, kann der dabei entstehende Kontext in das KI-Gedächtnis Deines Profils (nicht der handelnden Person) einfließen.

8. Apple Health, Journalvorschläge & Geräte-Integrationen (Kalender)

Externe Integrationen sind immer freiwillig, werden nur bei aktiver Verbindung durch Dich genutzt und sind widerrufbar.

8.1 Apple Health (HealthKit)

Wenn Du Apple Health verbindest, kann Akasia – nach Deiner Freigabe in iOS:

  • lesen: Workouts/Aktivität, Gewicht, Ernährung (Kalorien, Eiweiß, Kohlenhydrate, Fett), Blutdruck und Puls (z. B. von Blutdruckmessgeräten, die nach Apple Health schreiben), Menstruationsdaten (für das Zyklus-Modul) sowie tägliche Vitalwerte (z. B. Schritte, Schlaf, Herzfrequenzvariabilität, Sauerstoffsättigung);

  • schreiben: Gewicht und manuell erfasste Aktivitäten/Workouts zurück nach Apple Health;

  • optional Daten im Hintergrund aktualisieren (Background Delivery, z. B. stündlich für Gewicht/Workouts).

Gelesene Werte werden mit unserem Server synchronisiert und Deinem Konto zugeordnet. Zur Vermeidung von Duplikaten speichern wir dabei eine technische Quell-/Sample-Kennung der Apple-Health-Daten. Berechtigungen kannst Du jederzeit in der App (Schalter) oder in den iOS-Einstellungen entziehen.

Hinweise:

  • Bereits synchronisierte Werte bleiben in Deinem Akasia-Konto erhalten, bis Du sie löschst.

  • Akasia schreibt auch Daten nach Apple Health zurück (Gewicht/Workouts).

8.2 Geräte-Kalender

Optional kannst Du Akasia-Termine in einen lokalen Kalender auf Deinem Gerät schreiben. Diese Daten verbleiben auf Deinem Gerät bzw. im von Dir gewählten Kalender-Konto (z. B. iCloud) und werden nicht an unseren Server übertragen. Beachte: Bei aktivierter iCloud-/CalDAV-Synchronisierung können Termininhalte (ggf. mit Gesundheitsbezug) über Apple/iCloud verarbeitet werden – das steuerst Du über Deine Geräteeinstellungen.

8.3 Geräteberechtigungen

Akasia fragt – jeweils anlassbezogen und nur nach Deiner Zustimmung – folgende iOS-Berechtigungen ab: Apple Health, Kamera (Dokumente/Anhänge scannen), Mikrofon und Spracherkennung (Spracheingabe im Chat), Foto-Bibliothek (nur Hinzufügen, um den Freigabe-QR-Code zu speichern), Kalender, Mitteilungen sowie – über die Journalvorschläge – Zugriff auf von Dir ausgewählte Vorschlagsinhalte (siehe 8.4).

Hinweis zur Spracheingabe (Diktat): Die Umwandlung Deiner Diktate in Text erfolgt auf allen unterstützten Geräten direkt auf Deinem Gerät (On-Device-Spracherkennung) – die App fordert dies aktiv an. Nur wenn Dein Gerät oder die eingestellte Sprache ausnahmsweise keine On-Device-Erkennung unterstützt, kann die Audioaufnahme zur Umwandlung an Apple übermittelt werden.

Hinweis zu Sprachmemos: Anders als das Diktat werden Sprachmemos als Audiodatei in Deinem Konto gespeichert und zur Umwandlung in Text an unseren Dienstleister Gladia übermittelt (siehe Abschnitt 6). Du kannst Sprachmemos jederzeit löschen.


8.4 Apple Journalvorschläge (Journaling Suggestions)

Akasia kann Apples Journalvorschläge nutzen, um Dir das Befüllen von Tagebucheinträgen zu erleichtern. Der Auswahl-Dialog läuft außerhalb unseres Prozesses (out-of-process) auf Deinem Gerät; wir erhalten ausschließlich die Inhalte der Vorschläge, die Du selbst aktiv antippst – es gibt keine stille Auslesung.

Tippst Du einen Vorschlag an, können je nach Inhalt folgende Kategorien in Deinen Tagebucheintrag übernommen werden:

  • Fotos, Live-Fotos und Videos (als Bildanhang bzw. Standbild),

  • Workouts inkl. Eckdaten wie verbrannte Kalorien, durchschnittlicher Herzfrequenz, Distanz und Routenkoordinaten,

  • Stimmung / State of Mind (Wohlbefinden),

  • Orte/Standorte und Routen (als Kartenausschnitt aus den Koordinaten),

  • Musik, Podcasts und sonstige Medien (Titel, ggf. Cover),

  • Kontakte (Name und ggf. Kontaktfoto),

  • Schrittzahlen sowie Ereignis-/Event-Angaben.

Diese übernommenen Inhalte werden Teil Deines Tagebucheintrags und damit – wie alle Tagebuchdaten – zu unserem Server hochgeladen und dort gespeichert (siehe Abschnitte 3.5 und 3.7). Insbesondere Standort-/Routendaten und Stimmungswerte sind hierbei besonders sensibel. Du steuerst über Deine bewusste Auswahl, welche dieser Inhalte übernommen werden.

9. Push-Benachrichtigungen

Mit Deiner Einwilligung senden wir Dir Push-Benachrichtigungen (z. B. Erinnerungen an Medikamente und Termine, Hinweise zur Datenfreigabe, Community-Mitteilungen). Dafür wird ein Geräte-Token an Apples Push-Dienst (APNs) verarbeitet. Push-Inhalte können Bezüge zu Gesundheitsthemen enthalten (z. B. Medikament einnehmen). Du kannst Benachrichtigungen jederzeit in den iOS-Einstellungen oder in der App deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

10. Abonnements / In-App-Käufe (Apple)

Kostenpflichtige Funktionen werden über Apple In-App-Kauf abgewickelt. Die Zahlungsabwicklung erfolgt vollständig über Apple – wir erhalten und speichern keine Kreditkarten- oder Bankdaten. Zur Verwaltung Deines Abos verarbeiten wir von Apple bereitgestellte Transaktionsinformationen (z. B. eine Transaktions-Kennung, die wir verschlüsselt und gehasht speichern, sowie Produkt- und Laufzeitinformationen). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Für die Zahlungsabwicklung gilt zusätzlich die Datenschutzerklärung von Apple.

11. Übermittlung in Drittländer (USA)

Die Verarbeitungen – einschließlich der KI-Funktionen – finden in der EU statt (siehe Abschnitt 6). In einzelnen Fällen können personenbezogene Daten dennoch an Empfänger in einem Drittland (insbesondere USA) übermittelt werden:

  • Apple – für Push (APNs), In-App-Käufe, Mit Apple anmelden und ggf. Sprach-Transkription (Diktat). Push-Inhalte und Diktat-Audio können Gesundheitsbezug haben.

  • ggf. Hugging Face (nur Modell-Download, keine Gesundheitsdaten; Offenlegung der Geräte-IP).

Die USA gelten datenschutzrechtlich als Drittland. Für diese verbleibenden Übermittlungen (Apple sowie – nur beim einmaligen Modell-Download – Hugging Face) erfolgen Transfers auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln (SCC) und – soweit der jeweilige Anbieter zertifiziert ist – dem EU-US Data Privacy Framework (DPF).

Soweit dabei ausnahmsweise besondere Datenkategorien in ein Drittland gelangen (z. B. gesundheitsbezogene Inhalte in Push-Nachrichten), stützen wir dies zusätzlich auf Deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a i. V. m. Art. 49 Abs. 1 lit. a DSGVO).

12. Speicherdauer & Löschung

  • Wir speichern Deine Daten grundsätzlich, solange Dein Konto besteht und für die jeweiligen Zwecke erforderlich ist.

  • Du kannst Deine Daten jederzeit löschen – einzelne Einträge in der App und/oder Dein gesamtes Konto (Selbstlöschung).

  • Sicherheitsabfrage bei Konto-Löschung: Aus Sicherheitsgründen erfordert die Selbstlöschung des Kontos eine erneute Authentifizierung – je nach Anmeldeart durch Deine Passworteingabe oder durch erneutes Bestätigen mit Mit Apple anmelden. Bei der Löschung widerrufen wir außerdem die Verknüpfung Deines Apple-Kontos mit Akasia direkt bei Apple.

  • Bei Konto-Löschung werden Deine zugeordneten Daten gelöscht; verknüpfte Datensätze werden über Datenbank-Beziehungen mitgelöscht. Zusätzlich werden – als Best-Effort – auch Deine im Speicher abgelegten Dateien (Dokumente/Bilder) sowie Deine Einträge im KI-Gedächtnis entfernt. Sollte diese Bereinigung externer Systeme im Einzelfall technisch fehlschlagen, wird dies protokolliert, und die Konto-Löschung wird dadurch nicht blockiert.

  • Für gelöschte Inhalte existiert teils ein vorübergehender Papierkorb-/Soft-Delete-Mechanismus, bevor sie endgültig entfernt werden. Dies betrifft nicht die Kontolöschung.

13. Datensicherheit

  • Verschlüsselte Übertragung: Die Kommunikation zwischen App und Server erfolgt ausschließlich verschlüsselt (TLS/HTTPS).

  • Zugriffskontrolle: Der Datenbankzugriff ist über zeilenbasierte Sicherheitsrichtlinien (Row Level Security) so abgesichert, dass grundsätzlich nur Du selbst (bzw. von Dir Berechtigte) auf Deine Daten zugreifen können.

  • Bewusste Ausnahme – Community-Bilder: Profil- und Community-Bilder werden in einem öffentlich lesbaren Speicher abgelegt; der Schutz erfolgt hier über schwer erratbare Adressen statt über eine Zugriffsbeschränkung (siehe Abschnitt 16). Teile dort keine Inhalte, die nicht potenziell öffentlich sein dürfen.

  • Verschlüsselte Geheimnisse: Serverseitige Schlüssel und etwaige Zugangsdaten von Integrationen werden zusätzlich auf Anwendungsebene verschlüsselt (AES-256-GCM) gespeichert. API-Schlüssel werden nur als Hash abgelegt.

  • Auf dem Gerät: Lokale Daten sind durch den iOS-Datenschutz geschützt; der Offline-Cache ist vom iCloud-/iTunes-Backup ausgeschlossen und wird beim Abmelden gelöscht (siehe Abschnitt 17).

  • Server-Standort: Frankfurt/Deutschland.

14. Deine Rechte

Du hast nach der DSGVO insbesondere folgende Rechte in Bezug auf Deine personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO)

  • Berichtigung (Art. 16 DSGVO)

  • Löschung (Art. 17 DSGVO)

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)

  • Widerruf Deiner Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO) – die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Zur Ausübung dieser Rechte genügt eine Nachricht an info@akasia.app. Viele Funktionen kannst Du auch direkt in der App nutzen (Daten ansehen, ändern, löschen, Konto löschen). Zur Konto-Löschung beachte bitte die Sicherheitsabfrage in Abschnitt 12.

Beschwerderecht: Du hast das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist u. a. die Behörde Deines gewöhnlichen Aufenthaltsorts. Für uns als Verantwortlichen ist – vorbehaltlich der Prüfung des tatsächlichen Sitzes – voraussichtlich folgende Behörde zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

15. Schutz Minderjähriger / Mindestalter

Akasia kann auch von Minderjährigen genutzt werden, jedoch nur mit Einwilligung der Erziehungsberechtigten. Sind Nutzer:innen noch nicht 16 Jahre alt, ist die Verarbeitung ihrer Daten nur mit Zustimmung der Eltern bzw. Sorgeberechtigten zulässig (Art. 8 DSGVO). Bei Gesundheitsdaten (Art. 9 DSGVO) ist zusätzlich die ausdrückliche Einwilligung der Erziehungsberechtigten erforderlich. Begleiten Erziehungsberechtigte ein Kind (z. B. Eltern, die ihr erkranktes Kind unterstützen), nutzen sie Akasia in dessen Namen bzw. mit der Einwilligung der Sorgeberechtigten.

16. Community-Funktionen

Akasia enthält eine Community, in der Du Dich mit anderen Betroffenen austauschen kannst. Wenn Du die Community nutzt, verarbeiten wir:

  • Dein Community-Profil (z. B. Handle, Anzeigename, Bio, Profilbild),

  • Beiträge, Kommentare und Umfragen,

  • Direktnachrichten (private Chats),

  • Bild-Anhänge,

  • Beziehungsdaten (Follows, Blocks, Mutes) sowie Meldungen anderer Inhalte inkl. Deiner Freitext-Begründung.

Wichtig: Community-Inhalte sind je nach Sichtbarkeitseinstellung für andere Nutzer:innen oder öffentlich sichtbar. Profil-/Community-Bilder werden in einem öffentlich lesbaren Speicher abgelegt (Zugriff über schwer erratbare Adressen, vgl. Abschnitt 13). Wenn Du in Beiträgen gesundheitsbezogene Informationen über Dich teilst, machst Du diese damit ggf. selbst öffentlich. Bitte überlege gut, welche sensiblen Informationen Du teilst.

  • Moderation: Zur Sicherheit der Community werden Texte und Bilder automatisiert mittels KI geprüft (in der EU gehostet, siehe Abschnitt 6). Da diese Inhalte gesundheitsbezogen (Art. 9) sein können, gehen wir damit besonders sorgsam um. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, missbrauchsfreier Betrieb) bzw. lit. c, für besondere Datenkategorien zusätzlich Art. 9 Abs. 2 lit. e DSGVO (offensichtlich öffentlich gemachte Daten) bzw. lit. a (Einwilligung).

  • Link-Vorschauen: Wenn Du Links postest (in Beiträgen, Kommentaren oder Direktnachrichten), ruft unser Server die verlinkte Seite ab, um eine Vorschau zu erzeugen (technisch gegen Missbrauch abgesichert). Dabei wird der Zielseite unsere Server-IP sowie der User-Agent AkasiaLinkPreview/1.0 bekannt. Diese verlinkten Drittseiten sind kein Auftragsverarbeiter und nicht von uns kontrolliert.

17. Lokale Speicherung auf dem Gerät / Offline-Modus

Damit Akasia auch ohne Empfang (z. B. in der Klinik) lesbar bleibt, speichert die App Daten lokal auf Deinem Gerät:

  • Offline-Cache: Bereits online abgerufene Inhalte (auch Gesundheitsdaten) werden lokal zwischengespeichert, damit Du sie offline ansehen kannst. Der Cache ist vom iCloud-/iTunes-Backup ausgeschlossen und wird beim Abmelden oder spätestens nach 48 Stunden vollständig gelöscht. Er ist je Nutzer:in/Profil getrennt. Im Offline-Modus ist nur Lesen möglich; Schreiben ist gesperrt.

  • Anmelde-Token werden sicher im iOS-Schlüsselbund (Keychain) abgelegt.

  • Geteilte Daten für Widget/Live-Aktivität: Für das Home-Widget und Live-Aktivitäten werden tagesbezogene Daten (z. B. Wellness-Score, nächster Termin) und ein kurzlebiges Zugriffstoken in einem geschützten App-Gruppen-Bereich des Geräts gehalten.

  • Lokales KI-Modell: Wenn Du den On-Device-Modus nutzt, wird das Modell (mehrere GB) auf Deinem Gerät gespeichert.

18. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, etwa wenn wir neue Funktionen einführen oder sich Rechtslage bzw. Dienstleister ändern. Es gilt jeweils die hier veröffentlichte, aktuelle Fassung. Bei wesentlichen Änderungen informieren wir Dich in geeigneter Form (z. B. in der App). Das Datum der letzten Aktualisierung findest Du oben unter Stand.

19. Kontakt für Datenschutzanfragen

Bei allen Fragen zum Datenschutz und zur Ausübung Deiner Rechte wende Dich bitte an:

Akasia Gesundheit UG – vertreten durch Bastian Bauer & Sophia Bauer, Frankenstraße 1, 97483 Eltmann, Deutschland. E-Mail: info@akasia.app, Telefon: +49 9522 3579935.


Stand: 26. August 2026