Deine Daten, deine Regeln
Datenschutzerklärung
DiaryVault ist nach dem Design privat. Wir verkaufen deine Daten niemals, schalten niemals Werbung und teilen deine Tagebucheinträge niemals mit jemandem, den du nicht eingeladen hast. Diese Seite erklärt, was wir sammeln, warum und was du dagegen tun kannst.
Auf dieser Seite
Kurz gesagt
Die 30-Sekunden-Version von allem unten.
Hier ist, was am wichtigsten ist:
- Deine Tagebucheinträge gehören dir. Wir verkaufen sie nicht, wir trainieren keine KI-Modelle, die andere Nutzer sehen, und wir geben sie nicht an jemanden weiter, den du nicht eingeladen hast.
- Du kannst dein Konto löschen und optionale Berechtigungen innerhalb der App widerrufen. Du kannst uns kontaktieren, um eine Kopie deiner Kontodaten anzufordern.
- Wenn du jemals eine Frage hast, schreibe an stephen@diaryvault.com und eine echte Person wird antworten.
Was wir sammeln
Kontoinformationen, deine Tagebuchinhalte und optionale Kontexte wie Metadaten von Fotos, Kalenderereignisse, die du teilen möchtest, oder Aufgabenlisten, die du einreichst.
Wir sammeln drei Datenkategorien: Informationen, die du uns direkt gibst, Informationen, die automatisch gesammelt werden, wenn du den Dienst nutzt, und optionale Informationen, für die du die Erlaubnis erteilst.
Informationen, die du bereitstellst
- Kontoinformationen: E-Mail-Adresse, Name und Authentifizierungskennungen von Google, Apple oder Microsoft, wenn du dich darüber anmeldest.
- Tagebucheinträge und Erinnerungskarten: Textinhalte, Titel, Stimmungen, Tags, das Foto und die Zeile, die du mit jeder Erinnerungskarte speicherst, und die Verbindungen, die du auf jeder Karte bestätigst.
- Fotos: Bilder, die du direkt hochlädst oder aus deiner Gerätebibliothek importierst, sowie deren EXIF-Metadaten (Datum, Ort, Gerät), sofern vorhanden.
- Videos: Videodateien, die du Einträgen oder geteilten Momenten hinzufügst. Die serverseitige Verarbeitung extrahiert einen Vorschaubildrahmen; das Originalvideo wird auf Amazon S3 gespeichert.
- Reflexionen: die von dir geschriebenen Reflexionen zu Einträgen, getrennt von KI-generierten Inhalten.
- Zahlungsinformationen: verarbeitet über den Apple App Store, Google Play oder Stripe. Wir speichern niemals deine Kreditkartennummer. Zahlungsabwickler kümmern sich direkt darum.
- Gutscheincodes: Codes, die du einlöst, und der daraus resultierende Testzeitraum für dein Konto.
Automatisch gesammelt
- Gerätetyp, Betriebssystem und App-Version
- Absturzberichte und Fehlerdiagnosen
- Aggregierte Nutzungsanalysen (welche Funktionen genutzt werden, Sitzungsdauer, Öffnungs- und Tippraten von Push-Benachrichtigungen nach Auslöserart), verknüpft mit deiner Konto-ID nur zu Produktanalyse-Zwecken, niemals verknüpft mit dem Inhalt deiner Tagebucheinträge
- IP-Adresse (zur Sicherheit, Missbrauchsprävention und Ratenbegrenzung)
- Authentifizierungstoken (gespeichert im sicheren Speicher deines Geräts)
Optional, mit deiner Erlaubnis
- Zugriff auf die Fotobibliothek für den Fotoimport und die Erstellung von Echo-Entwürfen. Das Scannen erfolgt auf deinem Gerät; nur Fotos, die du zum Importieren auswählst, erreichen unsere Server.
- Standortdaten aus Fotometadaten für Geocoding und Kartierung
- Push-Benachrichtigungen, einschließlich Geräte-Push-Token
- Mikrofonzugriff für Sprach-zu-Tagebuch-Funktionen (Audio wird transkribiert und die Audiodatei anschließend verworfen; nur die Transkription wird gespeichert)
Wie wir es verwenden
Zum Generieren von KI-Tagebucheinträgen, Ableiten von Identitäts-Insights, Synchronisieren über Geräte hinweg und Verarbeiten von Abonnements. Nichts anderes.
Wir verwenden die von dir bereitgestellten Daten und die automatisch gesammelten Daten nur für die unten aufgeführten Zwecke. Alles, was nicht auf dieser Liste steht, tun wir nicht.
- Schlage Erinnerungskarten-Verbindungen vor wenn du eine Karte erstellst, indem du das Foto und deine Zeile liest. Du bestätigst, was Teil deiner Konstellation wird; nichts wird gespeichert, bis du es bestätigst.
- Entwürfe für Echo erstellen indem deine DiaryVault-Einträge, deine Schnellerfassungen und die Inhalte und Metadaten von Fotos, die du in DiaryVault importiert hast, gelesen werden. Entwürfe sind zum Überprüfen da: Nichts wird in deinem Tresor gespeichert, bis du es genehmigst. Echo liest nicht deinen Kalender, deine E-Mails, Nachrichten, Standort-Pings oder deinen Browserverlauf.
- Echo KI-Einblicke bereitstellen indem Muster in deinen Einträgen analysiert werden, wenn du Echo eine Frage stellst.
- Einblicke in die Identität ableiten (Identitätsprofil, Jahresrückblick und Lebensphasen) aus deinen bestätigten Erinnerungskarten und Einträgen. Diese werden aus deinen Daten berechnet und in deinem Konto gespeichert, nur für dich sichtbar.
- Tagebucheinträge übersetzen bei Bedarf zwischen unterstützten Sprachen.
- Jahresrückblick- und Identitätsprofil-Share-Karten generieren wenn du dich entscheidest, sie zu exportieren. Das Bild wird clientseitig generiert und nur von dir geteilt.
- Dein Tagebuch geräteübergreifend synchronisieren über Cloud-Speicher, damit deine Daten überall verfügbar sind, wo du dich anmeldest.
- Abonnementzahlungen verarbeiten und Gutscheine einlösen, einschließlich der Synchronisierung des Abonnementstatus über iOS, Android und Web.
- Push-Benachrichtigungen senden wenn du dich dafür entscheidest. Dazu gehören tägliche Anregungen, Erinnerungen "An diesem Tag" und Erinnerungen an deine Serie.
- Neue Fotos für Erinnerungskarten-Vorschläge erkennen wenn du diese Funktion aktiviert hastVorschläge bleiben zur Überprüfung; nichts wird gespeichert, bis du es bestätigst.
- Verbessere das Produkt und die KI-Qualität nur mit anonymisierten, aggregierten Nutzungsdaten. Niemals deine Tagebuchinhalte, die mit deiner Identität verknüpft sind.
- Missbrauch verhindern durch Ratenbegrenzung, Betrugserkennung und Sicherheitsüberwachung.
Persönliche Einträge und Teilen
DiaryVault-Inhalte sind nur für dich privat. KI-Verarbeitung dient deinem Nutzen und die Ergebnisse werden in deinem Konto gespeichert.
Einträge, die du auf der Hauptzeitleiste erstellst, sind nur für dich sichtbar. Die KI-Verarbeitung dieser Einträge (Übersetzung, Identitätsableitung, Echo-Einblicke) dient deinem Nutzen und die Ergebnisse werden in deinem Konto gespeichert, nicht an Dritte weitergegeben.
Dritte
Eine Handvoll Dienste hilft uns beim Hosting, der KI-Generierung, dem Senden von Benachrichtigungen und der Zahlungsabwicklung. Keiner von ihnen verkauft deine Daten.
Eine kleine Anzahl von Diensten hilft uns, DiaryVault zu betreiben. Jeder erhält nur die Daten, die zur Erfüllung seiner spezifischen Funktion benötigt werden. Keiner von ihnen verkauft deine Daten.
Infrastruktur
- Amazon Web Services (AWS): Hosting, Datenbanken und S3-Objektspeicher für Fotos und Videos. Daten werden in den Vereinigten Staaten gespeichert.
- Firebase Cloud Messaging (Google): Push-Benachrichtigungszustellung. Empfängt Push-Token des Geräts und die Benachrichtigungs-Payload.
KI-Verarbeitung
Wenn du KI-Funktionen nutzt (wie das Generieren von Einträgen, die Nutzung von Echo oder das Übersetzen von Inhalten), werden relevante Teile deiner Inhalte, einschließlich Text, Bilder und Audio, wie zutreffend, an die unten aufgeführten Drittanbieter-KI-Anbieter gesendet, um eine Antwort zu generieren.
- Anthropic (Claude): KI-Generierung für Tagebucheinträge und Echo-Einblicke. Wir senden nur den minimalen Kontext, der für jede Anfrage benötigt wird, unter Bedingungen, die darauf abzielen, das Training mit Kundeneingaben einzuschränken und die Aufbewahrung zu begrenzen.
- Google (Gemini): KI-Generierung für Tagebucheinträge, Bildverarbeitung von Fotos und Übersetzung. Wir senden nur den minimalen Kontext, der für jede Anfrage benötigt wird, unter Bedingungen, die darauf abzielen, das Training mit Kundeneingaben einzuschränken und die Aufbewahrung zu begrenzen.
- Groq: KI-Inferenz mit geringer Latenz für Echo und Sprachtranskription. Wir senden nur den Prompt oder das Audio, das für jede Anfrage benötigt wird, unter Bedingungen, die darauf abzielen, das Training einzuschränken und die Aufbewahrung zu begrenzen.
Zahlungen und Abonnements
- Apple App Store und Google Play: verwalten die Abonnementabrechnung auf iOS und Android. Sie erhalten Zahlungsinformationen; wir nicht.
- Stripe: verwaltet die Abonnementabrechnung im Web. Stripe speichert deine Zahlungsmethode direkt; wir sehen niemals deine Kartennummer.
- RevenueCat: vereinheitlicht den Abonnementstatus über Plattformen hinweg, damit dein Premium-Zugang auf all deinen Geräten funktioniert.
Authentifizierung
- Google, Apple, Microsoft: Wenn du dich entscheidest, dich mit einem dieser Anbieter anzumelden, gibt der Anbieter eine verifizierte E-Mail-Adresse und eine eindeutige Kennung an uns zurück. Wir erhalten dein Passwort nicht.
Erzwungene Offenlegung
Wir können Daten an Strafverfolgungsbehörden weitergeben, wenn dies durch einen gültigen Rechtsweg erforderlich ist. Wenn zulässig, werden wir den betroffenen Nutzer benachrichtigen.
Speicherung und Sicherheit
Verschlüsselt während der Übertragung, isoliert pro Konto, gehostet auf AWS in den Vereinigten Staaten.
Wo deine Daten leben und wie wir sie schützen.
Wo sie gespeichert werden
Tagebucheinträge, Kontodaten, Tresorinhalte und Metadaten werden in unserer Datenbank auf Amazon Web Services gespeichert. Fotos und Videos werden in S3 gespeichert. Alles wird in den Vereinigten Staaten gehostet. Die Daten jedes Nutzers sind auf der Speicherebene isoliert. Dein Konto ist logisch von jedem anderen Nutzerkonto getrennt. Wo für Nutzer im EWR, im Vereinigten Königreich oder in anderen Gerichtsbarkeiten erforderlich, stützen wir uns auf Standardvertragsklauseln oder ähnliche Schutzmaßnahmen für internationale Datenübertragungen.
Wie sie geschützt werden
- Alle Daten, die zwischen deinem Gerät und unseren Servern übertragen werden, sind mit HTTPS/TLS verschlüsselt
- Authentifizierungstoken werden auf deinem Gerät im iOS Keychain oder Android Keystore gespeichert
- Pro-Nutzer-Datenisolation auf der Ebene der Datenbankabfragen erzwungen
- Serverzugriff auf autorisiertes Personal beschränkt und auditiert
- Ratenbegrenzung und Missbrauchserkennung an sensiblen Endpunkten (Authentifizierung, Tresorbeitritte)
- Regelmäßige Sicherheitsüberprüfung von Abhängigkeiten und Infrastruktur
- Wenn wir von einer Verletzung des Schutzes personenbezogener Daten erfahren, die deine Informationen betrifft, werden wir dich benachrichtigen, wo dies nach geltendem Recht vorgeschrieben ist.
Lokaler Gerätespeicher
Für den Offline-Zugriff und die Leistung werden deine letzten Einträge auf deinem Gerät zwischengespeichert. Dieser Cache ist pro Benutzerkonto isoliert und wird gelöscht, wenn du dich abmeldest oder das Konto wechselst. Sensible Identifikatoren, wie deine Fotoimport-Historie, werden ebenfalls lokal pro Konto gespeichert.
Aufbewahrung
Wir speichern deine Daten, solange dein Konto aktiv ist. Wenn du dein Konto löschst, löschen wir deine aktiven Daten (Einträge, Fotos, Videos, Tresor-Mitgliedschaften und abgeleitete Identitätsdaten) innerhalb von 30 Tagen. Sicherungskopien können für einen begrenzten Zeitraum bestehen bleiben, bevor sie automatisch entfernt werden. Aggregierte, anonymisierte Nutzungsanalysen, die nicht auf dich zurückgeführt werden können, können aufbewahrt werden.
Was wir niemals tun
Eine kurze Liste von Dingen, über die du dir keine Gedanken machen musst.
Die Liste der Dinge, die wir nicht tun, in einfacher Sprache.
- Wir verkaufen deine persönlichen Daten nicht an Dritte.
- Wir teilen deine Tagebucheinträge nicht mit Werbetreibenden.
- Wir schalten keine Werbung in DiaryVault-Produkten.
- Wir verwenden deine Einträge nicht, um KI-Modelle zu trainieren, von denen andere Nutzer profitieren. Deine Daten beeinflussen nur deine Erfahrung.
- Wir geben deine Daten nicht an Datenbroker, Zielgruppennetzwerke oder Drittanbieter-Tracker weiter.
- Wir greifen nicht auf deine Tagebucheinträge zu, es sei denn, dies ist für den Betrieb, die Sicherung oder die Unterstützung des Dienstes erforderlich, oder wenn du eine Funktion anforderst, die die Verarbeitung deiner Inhalte erfordert (z. B. die Erstellung einer Übersetzung).
- Wir aktivieren keine SDKs für Drittanbieter-Analysen, die Nutzer über verschiedene Apps hinweg profilieren.
Deine Rechte
Zugreifen und löschen. Innerhalb der App oder per E-Mail an uns.
Du hast die Kontrolle über deine Daten. Hier erfährst du, was du tun kannst und wie.
- Zugriff: Alle Daten anzeigen, die wir über dich speichern. Verfügbar in der App unter Einstellungen → Konto.
- Zugriff: Kontaktiere uns, um eine Kopie deiner Kontodaten anzufordern. Der selbstständige Export des gesamten Tagebuchs ist noch nicht verfügbar.
- Löschen: lösche dein Konto und alle zugehörigen Daten dauerhaft. Verfügbar in der App unter Einstellungen → Konto löschen oder per E-Mail an stephen@diaryvault.com.
- Opt-out von optionaler Datenerfassung: widerrufe Kalender-, Standort-, Foto- oder Mikrofonberechtigungen jederzeit über deine Geräteeinstellungen. Bereits mit Erlaubnis gesammelte Daten werden aufbewahrt, bis du dein Konto löschst.
- Einspruch gegen eine spezifische Nutzung: Wenn du Bedenken hast, wie deine Daten für eine bestimmte Funktion verwendet werden, kontaktiere uns und wir werden deine Situation individuell prüfen.
Wenn du dich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in ähnlichen Rechtsordnungen befindest, hast du nach der DSGVO oder gleichwertigem Recht das Recht, auf deine personenbezogenen Daten zuzugreifen, sie zu korrigieren, zu löschen oder zu exportieren, und bestimmten Verarbeitungen zu widersprechen oder diese einzuschränken. Wir verarbeiten deine personenbezogenen Daten aufgrund vertraglicher Notwendigkeit (um den von dir abonnierten Dienst bereitzustellen), berechtigter Interessen (zur Verbesserung und Sicherung des Dienstes) und deiner Einwilligung für optionale Kategorien wie Kalenderzugriff, Fotozugriff oder Standort.
Wenn du in Kalifornien wohnst, hast du nach dem California Consumer Privacy Act das Recht, den Zugriff auf deine persönlichen Daten und deren Löschung zu verlangen. Wir verkaufen oder teilen deine persönlichen Daten nicht im Sinne des CCPA.
Um eines der Rechte nach diesen Gesetzen auszuüben oder um eine Beschwerde bei uns einzureichen, bevor du eine Aufsichtsbehörde kontaktierst, schreibe an stephen@diaryvault.com.
Kinder
DiaryVault ist nicht für Nutzer unter 13 Jahren.
DiaryVault richtet sich nicht an Kinder unter 13 Jahren, und wir sammeln wissentlich keine persönlichen Daten von Kindern unter 13 Jahren.
Wenn wir erfahren, dass wir Daten von einem Kind unter 13 Jahren gesammelt haben, werden wir Schritte unternehmen, um diese Informationen umgehend zu löschen. Wenn du glaubst, dass ein Kind uns persönliche Informationen ohne elterliche Zustimmung zur Verfügung gestellt hat, kontaktiere uns bitte unter stephen@diaryvault.com.
Eltern in Rechtsordnungen mit strengeren Altersanforderungen (wie dem DSGVO-Standard von 16 Jahren oder länderspezifischen Varianten) sollten prüfen, ob DiaryVault für ihr Kind geeignet ist, bevor sie ihm die Erstellung eines Kontos erlauben.
Änderungen dieser Richtlinie
Wir informieren dich über wesentliche Änderungen über die App oder per E-Mail.
Diese Richtlinie wird sich mit der Weiterentwicklung von DiaryVault weiterentwickeln. Wenn dies geschieht, erfährst du es so.
- Wesentliche Änderungen, d. h. Änderungen, die beeinflussen, was wir sammeln, wie wir es verwenden oder mit wem wir es teilen, werden über die App und per E-Mail mindestens 14 Tage vor ihrem Inkrafttreten mitgeteilt.
- Kleinere Änderungen, wie Klarstellungen, Aktualisierungen von Kontaktinformationen und Formatierungsfehler, werden im Dokument mit einem aktualisierten Datum "Zuletzt aktualisiert" widergespiegelt.
- Die aktuelle Version ist immer verfügbar unter diaryvault.com/privacy.
- Deine fortgesetzte Nutzung von DiaryVault nach Inkrafttreten einer wesentlichen Änderung bedeutet die Annahme der aktualisierten Richtlinie. Wenn du eine Änderung nicht akzeptierst, kannst du dein Konto vor dem Stichtag löschen.