← Zurück zur Startseite

Datenschutzerklärung

Zuletzt aktualisiert 2026-05-08

Diese Datenschutzerklärung beschreibt, wie Online Presence Builder SRL ("RespirAIA", "wir", "uns") personenbezogene Daten in der mobilen RespirAIA-App, der Marketing-Website respiraiapp.com und den dazugehörigen Diensten verarbeitet.

Wir verarbeiten deine Daten rechtmäßig, transparent und nur so weit, wie es nötig ist, um RespirAIA bereitzustellen und weiterzuentwickeln. Wir sitzen in Rumänien, betreuen aber Nutzerinnen und Nutzer weltweit.

1. Wer wir sind

Verantwortlicher / Vertragspartner:

FirmennameOnline Presence Builder SRL
GeschäftssitzBd. Siderurgiștilor 15, Bl. SD10B, parter, Galați, România
Rumänische Steuernummer (CUI/CIF)35799807
EU-USt-IdNr.RO45030362 (nur innergemeinschaftliche Vorgänge)
HandelsregisterJ17/450/2016 · J2016000450170
Alleiniger GeschäftsführerGabriel Ursan
Öffentlicher Kontakt[email protected]

Datenschutzkontakt: Gabriel Ursan, erreichbar unter [email protected].

2. Was wir erheben

Was du angibst

Automatisch erzeugt

Was wir nicht erheben

3. Warum wir verarbeiten (Rechtsgrundlage)

Den Kerndienst bereitstellenVertrag (DSGVO Art. 6 Abs. 1 lit. b)
Gesundheitsbezogene Daten verarbeiten (Rauchprofil, Tagebuch, Coach)Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a)
Hinweise auf psychische Krisen erkennen und reagierenLebenswichtige Interessen (Art. 9 Abs. 2 lit. c) + deine Einwilligung
Premium-AbrechnungVertrag
Transaktions-E-Mails versendenVertrag
Marketing-E-Mails versendenEinwilligung — Opt-in, jederzeit Opt-out
Betrug und Missbrauch erkennenBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)
Gesetzliche Pflichten erfüllen (Steuern, ANSPDCP-Anfragen)Rechtliche Verpflichtung

4. Auftragsverarbeiter

Wir nutzen Drittanbieter, um RespirAIA zu betreiben. Jeder hat einen Auftragsverarbeitungsvertrag unterzeichnet und verarbeitet Daten ausschließlich auf unsere Weisung.

AuftragsverarbeiterZweckRegion
RenderCompute, Web-Service, Cron, LogsEU (Frankfurt)
Cloudflare R2Objektspeicher, Backups, DSGVO-ExporteEU-Jurisdiktion
ClerkAuthentifizierungEU konfiguriert
AnthropicKI-Coach + Klassifikator (Claude Sonnet + Haiku)EU-Endpunkt
RevenueCatVereinheitlichung Apple IAP + Play Store IAPUSA (SCCs)
BrevoTransaktions- und Marketing-E-MailsEU
Amplitude EUProduktstatistik (mit Einwilligung)EU (Frankfurt)
SentryFehler-TrackingEU-Region (de.sentry.io)
Cloudflare Web AnalyticsStatistik der Marketing-Website — cookielosGlobales Edge-Netz

Für US-amerikanische Auftragsverarbeiter stützen wir uns auf Standardvertragsklauseln (SCCs) gemäß DSGVO Kapitel V. Wir verkaufen oder teilen deine personenbezogenen Daten weder mit Werbetreibenden noch mit Datenhändlern oder Marketingnetzwerken.

5. Wie lange wir speichern

Kontoangaben, Rauchprofil, Tagebuch, Coach-GesprächeBis du dein Konto löschst
Krisen-Metadaten24 Monate, danach anonymisiert
Audit-Protokolle12 Monate
Backups90 Tage, rollierend
Steuerrechnungen10 Jahre (rumänisches Steuerrecht)
Marketing-E-Mail-EinwilligungBis du dich abmeldest

6. Deine Rechte (DSGVO + UK GDPR)

Die meisten Rechte kannst du direkt in der App ausüben (Einstellungen → Datenschutz). Du kannst auch eine E-Mail an [email protected] schreiben. Wir antworten innerhalb von 30 Tagen, meist schneller.

7. Kinder

RespirAIA ist für Erwachsene ab 18 Jahren. Wir erheben wissentlich keine Daten von Personen unter 18 Jahren. Wenn du erfährst, dass sich ein Minderjähriger registriert hat, schreib bitte an [email protected], und wir löschen das Konto.

8. Cookies

Die Marketing-Website nutzt Cloudflare Web Analytics — einen cookielosen, datenschutzfreundlichen Statistikdienst. Wir setzen auf dieser Seite weder Marketing- noch Drittanbieter-Cookies. Die mobile App verwendet überhaupt keine Cookies. Eine vollständige Liste der eingesetzten notwendigen Technologien findest du in unserer Cookie-Richtlinie.

9. Sicherheit

Wir folgen branchenüblichen Standards: TLS 1.3 in der Übertragung, Verschlüsselung im Ruhezustand (AES-256-GCM Envelope-Verschlüsselung für sensible Inhalte), Least-Privilege-Zugriffe, Audit-Logging, Secrets in 1Password, signierte URLs für gespeicherte Medien, vierteljährliche Sicherheitsprüfungen.

Bei einer Verletzung des Schutzes personenbezogener Daten benachrichtigen wir die rumänische ANSPDCP innerhalb von 72 Stunden, sofern erforderlich, und informieren betroffene Nutzer, wenn die Verletzung ein hohes Risiko für ihre Rechte mit sich bringt.

10. Internationale Übermittlungen

Wenn Daten den EWR verlassen, nutzen wir Standardvertragsklauseln (Modul 2, Verantwortlicher zu Auftragsverarbeiter) und verlangen vom Empfänger ein der DSGVO gleichwertiges Schutzniveau.

11. Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert. Wesentliche Änderungen kündigen wir per E-Mail und über ein In-App-Banner an; das "Zuletzt aktualisiert"-Datum spiegelt immer die jüngste Fassung wider.

12. Kontakt

Datenschutzfragen: [email protected].