EN|DE
Datenschutzerklärung
Stand: Mai 2026
Diese Datenschutzerklärung beschreibt, wie Daily Capsule („die App", „wir") personenbezogene Daten verarbeitet. Die App ist bewusst so gebaut, dass Anonymität der Standard ist — wir erheben nur das, was zum Betrieb des Dienstes zwingend notwendig ist.
1. Verantwortlich
Verantwortlicher:
Power of Life Labs GmbH
Oberdorfweg 9, 8704 Herrliberg, Schweiz
UID: CHE-495.719.617
Kontakt: hello@daily-capsule.com
Daily Capsule wird von Power of Life Labs GmbH betrieben. Diese Erklärung gilt ausschliesslich für die mobile App, nicht für unsere Webseite.
2. Welche Daten wir erheben
Daily Capsule ist so gestaltet, dass du den gesamten Dienst nutzen kannst, ohne deine Identität preiszugeben. Hier ist jede einzelne Datenart, die wir erheben, inklusive Zweck und Rechtsgrundlage.
2.1 Automatisch beim ersten Start
- Anonyme Benutzer-ID (eine zufällige UUID von unserem Authentifizierungsanbieter). Diese ist nicht mit deinem Gerät, deiner Apple-ID, Telefonnummer oder E-Mail verknüpft — ausser du verknüpfst später freiwillig eine Anmeldung.
- App-Einstellungen aus dem Onboarding: Sprache, Uhrzeit der täglichen Erinnerung, Einwilligung zu Übersetzungen.
Rechtsgrundlage: Vertragserfüllung (Art. 6(1)(b) DSGVO / Art. 31 revDSG) — notwendig zur Bereitstellung des Dienstes.
2.2 Inhalte, die du erstellst
- Alias — ein pseudonymer Name, den du wählst oder generieren lässt. Sichtbar für andere nur bei Reflexionen, die du ausdrücklich teilst.
- Reflexionen — der Text, den du auf tägliche Impulse hin schreibst. Reflexionen sind standardmässig privat. Nur du siehst sie, ausser du tippst auf „Loslassen", um eine anonym zu teilen.
- Geteilte Reflexionen — wenn du eine Reflexion teilst, wird ihr Text unter deinem Alias für andere sichtbar.
- Reaktionen — wenn du auf die Reflexion einer anderen Person reagierst (Das hat mein Herz berührt / Das habe ich auch gefühlt / Ich halte das mit dir / Danke), speichern wir die Reflexions-ID, deine Benutzer-ID und die Reaktionsart.
Rechtsgrundlage: Vertragserfüllung und deine ausdrückliche Handlung (Teilen, Reagieren).
2.3 Optional: verknüpfte Anmeldung
Wenn du im Backup-Schritt des Onboardings (oder später in den Einstellungen) Mit Apple anmelden, Mit Google fortfahren oder einen E-Mail-Magic-Link nutzt, speichern wir die vom Anbieter zurückgegebene Kennung (z.B. Apple Relay-E-Mail, Google „sub" oder die eingegebene E-Mail-Adresse). So kannst du dein Konto auf einem neuen Gerät wiederherstellen.
Rechtsgrundlage: Deine Einwilligung (Art. 6(1)(a) DSGVO / Art. 31 revDSG) — du kannst diesen Schritt komplett überspringen. Wenn du eine Anmeldung verknüpfst, kannst du dein Konto jederzeit löschen und die Verknüpfung damit entfernen.
2.4 Moderations-Daten
Bevor eine Reflexion öffentlich geteilt wird, wird ihr Text an unseren KI-Moderationsdienst gesendet (siehe §4), um Hassrede, Drohungen, sexuelle Inhalte mit Minderjährigen, Doxxing, Spam oder Krisensignale zu prüfen. Das Ergebnis (sicher / blockiert / Krise) entscheidet, ob die Reflexion geteilt wird oder Krisenhilfe angezeigt wird. Wir speichern das Moderationsergebnis nicht personenbezogen.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6(1)(f) DSGVO) — Schutz der Community.
2.5 Optional: Spracheingabe
Wenn du beim Schreiben einer Reflexion auf das Mikrofon-Symbol tippst, fragt die App die Berechtigung für Mikrofon und Spracherkennung ab. Audio wird nur während des Diktats erfasst, und die Umwandlung in Text erfolgt direkt auf deinem Gerät über Apples integrierte Spracherkennung. Audio wird zu keiner Zeit aufgezeichnet, gespeichert oder an unsere Server gesendet. Nur der entstehende Text — derselbe Text, den du sonst getippt hättest — wird als deine Reflexion gespeichert. Du kannst die Mikrofon-Berechtigung jederzeit in den Geräteeinstellungen widerrufen.
Rechtsgrundlage: Deine Einwilligung (Art. 6(1)(a) DSGVO / Art. 31 revDSG) — du kannst Reflexionen auch mit der Tastatur schreiben.
2.6 Was wir NICHT erheben
- Keine IP-Adressen ausser dem, was Supabase kurzzeitig zur Missbrauchsabwehr protokolliert
- Keine Gerätekennungen, Werbe-IDs oder Fingerprints
- Keine Standortdaten
- Keine Fotos, keine Kontakte, keinen Hintergrund-Zugriff auf das Mikrofon
- Keine Analyse- oder Tracking-Cookies
- Keine Werbung, keine Werbenetzwerke
3. Wozu wir deine Daten verwenden
- Um das tägliche Ritual bereitzustellen (heutigen Impuls laden, Reflexion speichern, geteilten Feed anzeigen).
- Um deine Einstellungen zu befolgen (tägliche Erinnerung zur gewählten Uhrzeit, App in deiner Sprache).
- Um die Community zu schützen (KI-Moderation, bevor geteilte Reflexionen öffentlich werden).
- Um die Wiederherstellung deines Kontos zu ermöglichen, nur wenn du einer Anmeldung zustimmst.
4. Weitergabe an Dritte
Wir geben Daten nur an die Auftragsverarbeiter weiter, die für den Betrieb zwingend nötig sind. Jeder ist durch einen Auftragsverarbeitungsvertrag gebunden.
| Auftragsverarbeiter | Zweck | Standort | Absicherung |
|---|---|---|---|
| Supabase Inc. | Datenbank, Authentifizierung, Speicherung | USA (AWS us-east-1) | Standardvertragsklauseln |
| Anthropic PBC | KI-Übersetzung geteilter Reflexionen + KI-Moderation | USA | Standardvertragsklauseln |
| Apple Inc. | Anmeldung mit Apple (nur wenn du wählst) | USA | Apples eigene Bedingungen |
| Google LLC | Anmeldung mit Google (nur wenn du wählst) | USA | Standardvertragsklauseln |
Wir verkaufen, vermieten oder teilen deine Daten niemals mit Werbetreibenden oder Datenhändlern.
5. Datenübermittlung ins Ausland
Deine Daten werden primär in den USA gespeichert (AWS-Region von Supabase). Die Schweiz hat bestimmte US-Datenübermittlungsrahmen als angemessen anerkannt, und unsere Auftragsverarbeiter haben zusätzliche Standardvertragsklauseln (SCC), um Nutzerinnen und Nutzer aus der EU/EWR gemäss DSGVO zu schützen.
6. Wie lange wir deine Daten speichern
- Reflexionen, Reaktionen, Profil, Übersetzungen: solange dein Konto aktiv ist. Bei Kontolöschung werden alle Daten innerhalb von 30 Tagen entfernt.
- Server-Logs: bis zu 14 Tage zur Missbrauchserkennung, dann automatisch gelöscht.
- E-Mail-Anmelde-Tokens: verfallen automatisch nach 1 Stunde.
7. Deine Rechte
Nach dem Schweizer Bundesgesetz über den Datenschutz (revDSG) und der EU-Datenschutz-Grundverordnung (DSGVO) hast du folgende Rechte:
- Auskunftsrecht — frage nach, welche Daten wir über dich speichern.
- Berichtigungsrecht — unrichtige Daten korrigieren (z.B. Alias in den Einstellungen ändern).
- Löschungsrecht — Konto und alle zugehörigen Daten in der App löschen (Einstellungen → Mein Konto löschen) oder per E-Mail anfordern. Die Löschung ist endgültig.
- Recht auf Datenübertragbarkeit — frage eine strukturierte Kopie deiner Reflexionen an. E-Mail genügt.
- Widerspruchsrecht — widersprich der Verarbeitung auf Basis berechtigten Interesses (z.B. Moderation).
- Recht auf Widerruf der Einwilligung — schalte die Übersetzungseinwilligung in den Einstellungen aus, oder lösche dein Konto.
- Beschwerderecht — beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder, wenn du in der EU bist, bei deiner lokalen Aufsichtsbehörde.
Zur Ausübung dieser Rechte schreibe an hello@daily-capsule.com.
8. KI-Moderation — was du wissen solltest
Wenn du eine Reflexion öffentlich teilst, wird ihr Text an die Claude-Haiku-API von Anthropic gesendet und gegen einen von uns formulierten Sicherheits-Prompt geprüft. Das Ergebnis ist eines von drei Urteilen — sicher, blockiert oder Krise:
- Sicher: die Reflexion wird normal geteilt.
- Blockiert: die Reflexion kann nicht öffentlich geteilt werden (sie bleibt privat in deinem Archiv). Wir sagen dir nicht warum, damit der Filter schwerer zu umgehen ist.
- Krise: wir zeigen dir eine unterstützende Übersicht mit Hotline-Kontakten. Du kannst weiterhin wählen, zu teilen oder privat zu behalten.
Das Moderationssystem ist nicht perfekt. Inhalte können gelegentlich falsch klassifiziert werden. Wenn du denkst, deine Reflexion wurde zu Unrecht blockiert, schreib uns.
9. Keine Cookies, kein Tracking
Die mobile Daily-Capsule-App verwendet keine Cookies, Werbe-IDs, Analyse-SDKs oder Drittanbieter-Tracker.
10. Kinder
Daily Capsule ist nicht für Nutzerinnen und Nutzer unter 16 Jahren gedacht. In der EU/EWR ist dies gemäss Art. 8 DSGVO das Mindestalter für die Einwilligung. Wir erheben wissentlich keine Daten von Minderjährigen. Wenn du glaubst, ein Kind habe ein Konto erstellt, kontaktiere uns und wir löschen die Daten.
11. Sicherheit
- Alle Daten werden während der Übertragung mit TLS verschlüsselt.
- Alle Daten in unserer Datenbank sind auf Speicherebene verschlüsselt.
- Durch anonyme Anmeldung liegen für die meisten unserer Nutzerinnen und Nutzer keine identifizierenden Daten vor.
- Der Zugang zu Produktivsystemen ist auf die Geschäftsführung beschränkt.
Trotz dieser Massnahmen ist kein Internetdienst zu 100 % sicher. Im Falle einer Datenpanne informieren wir betroffene Nutzerinnen und Nutzer innerhalb von 72 Stunden, wie es die DSGVO vorschreibt.
12. Änderungen dieser Erklärung
Wir können diese Erklärung im Verlauf der App-Entwicklung aktualisieren. Wesentliche Änderungen werden vorab in der App angekündigt. Das Datum „Stand" oben auf dieser Seite zeigt jeweils die aktuelle Version.
13. Kontakt
Fragen oder Bedenken? Schreib an hello@daily-capsule.com.