Rechtliches
Datenschutzerklärung VYC Sahitya App
Achtsam auch mit deinen Daten
Alle Daten der App bleiben lokal auf deinem Gerät: ohne Server, ohne Cloud, ohne Tracking.
Stand: August 2026
Datenschutzerklärung der WebsiteDiese Seite betrifft ausschließlich die mobile App VYC Sahitya.1. Datenschutz auf einen Blick
Allgemeine Hinweise
Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten verarbeiten, wenn du die mobile App VYC SAHITYA nutzt.
Die App ist als Offline-first-App konzipiert. Deine Nutzungsdaten werden grundsätzlich lokal auf deinem Gerät verarbeitet. Die App betreibt keinen eigenen Server, keine eigene Cloud-Synchronisierung und verwendet keine Analyse-, Werbe-, Tracking- oder Crash-Reporting-SDKs.
Einzelne Daten können dein Gerät nur verlassen, wenn du selbst eine externe Funktion nutzt, etwa einen Link zur Website öffnest, die Recovery-Passphrase ausdrücklich im iCloud-Schlüsselbund sicherst, oder wenn dein Betriebssystem App-Daten im Rahmen deiner persönlichen Gerätesicherung sichert. Einzelheiten dazu findest du in den folgenden Abschnitten.
2. Verantwortliche Stelle
Verantwortliche Stelle für die Datenverarbeitung in der mobilen App VYC SAHITYA ist:
Die App VYC SAHITYA wird von der Vinayaki-Yoga & Coaching GbR bereitgestellt; für die Verarbeitung in der App ist sie allein verantwortlich. Auf der gemeinsamen Website treten daneben zwei Anbieterinnen auf: Dort sind die Vinayaki-Yoga & Coaching GbR und Anne Böhme (freiberufliche Yogalehrerin, „Vinayaki-Yoga") für den Webauftritt und den gemeinsamen Kundenstamm gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Für diese Verarbeitungen gilt die Datenschutzerklärung der Website; sie nennt beide Verantwortlichen und die dort getroffene Vereinbarung.
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Technische Entwicklung und Betrieb
Die technische Entwicklung und der Betrieb der App erfolgen durch die VYC Sahitya IT-Solutions GbR als Auftragsverarbeiterin ausschließlich nach unseren Weisungen und auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO.
Die VYC Sahitya IT-Solutions GbR verarbeitet personenbezogene Daten aus der App nicht zu eigenen Zwecken.
3. Lokal verarbeitete Daten
Grundsatz der lokalen Speicherung
Die App verarbeitet deine Nutzungsdaten grundsätzlich lokal auf deinem Gerät. Ohne deine aktive Nutzung einer der in dieser Erklärung beschriebenen externen Funktionen werden die folgenden Daten nicht an uns oder andere Empfänger übertragen.
Verschlüsselte Datenbank
Die App speichert wesentliche Nutzungsdaten in einer lokal verschlüsselten Datenbank. Die Datenbank wird mit SQLCipher und einer AES-256-Verschlüsselung geschützt.
In der verschlüsselten Datenbank können insbesondere folgende Daten gespeichert werden:
- Trinkeinträge mit Zeitpunkt, Trinkmenge, Getränketyp und gegebenenfalls selbst gewählter Getränkebezeichnung
- Individuelle Tagesziele, Favoriten und selbst erstellte Getränke
- Einstellungen für Trinkerinnerungen, einschließlich Intervall, individuell gewähltem Erinnerungszeitraum und Ausnahmen für einzelne Tage
- Atemübungsprofile mit deinen individuellen Einstellungen: Rundenzahlen, Atem-, Halte- und Ausatemzeiten sowie selbst vergebene Profilnamen
Aus Kombinationen von Trink- und Erinnerungsdaten können Rückschlüsse auf Tagesrhythmus oder Gewohnheiten möglich sein. Angaben zu Atemübungen können Rückschlüsse auf individuelle Übungs- oder Leistungsstände zulassen.
Die App führt keine Historie absolvierter Übungseinheiten. Gespeichert werden ausschließlich deine Übungsprofile und Einstellungen sowie — allein für den Schnellstart — die zuletzt gestartete Übung.
Lokale App-Einstellungen
Zusätzlich speichert die App Einstellungen im lokalen Gerätespeicher, insbesondere:
- Gewählte Sprache, Darstellungsmodus, Schriftgröße und Barrierefreiheitsoptionen
- Datums-, Zahlen- und Navigationseinstellungen
- Konfigurationen für Atemübungen und die zuletzt verwendete Übung
- Die letzten Suchanfragen als eingegebener Text sowie zuletzt aufgerufene Glossar- oder Inhaltsbereiche
- Konfigurations- und Synchronisationsinformationen für die Apple Watch
- Die Annahme der Nutzungsbedingungen
Diese Einstellungen werden im betriebssystemseitigen Einstellungsbereich der App gespeichert. Sie sind nicht durch den Datenbankschlüssel verschlüsselt, sondern allein durch die Sandbox und die Dateischutzmechanismen deines Betriebssystems geschützt. Das betrifft insbesondere auch deine Suchanfragen im Klartext.
Apple Watch
Wenn du die zugehörige Apple-Watch-App verwendest, werden für die Darstellung und Nutzung auf der Apple Watch bestimmte Daten zwischen iPhone-App, Apple-Watch-App und Widget lokal ausgetauscht. Dies kann unter anderem Trinkstände, Tagesziele, aktuelle Trinkeinträge, Getränkenamen, Favoriten, Erinnerungsstatus sowie Atemübungsprofile und deren Einstellungen umfassen.
Der Austausch erfolgt ausschließlich lokal über die von Apple bereitgestellte Watch-Verbindung und einen gemeinsamen, vom Betriebssystem geschützten App-Container. Eine Übertragung über das Internet findet dabei nicht statt.
Auf der Apple Watch erfasste Trinkeinträge werden an das iPhone zurückübertragen und dort in der verschlüsselten Datenbank gespeichert.
Die Daten im gemeinsamen App-Container werden nicht mit dem Datenbankschlüssel der iPhone-App verschlüsselt, sind jedoch durch die Dateischutzmechanismen von iOS geschützt. Eine Übertragung an unsere Server oder an die VYC Sahitya IT-Solutions GbR erfolgt dadurch nicht.
4. Verschlüsselung und Schutzmaßnahmen
Verschlüsselungsschlüssel und Recovery-Passphrase
Der Schlüssel für die verschlüsselte Datenbank wird auf deinem Gerät erzeugt und im sicheren Systemspeicher abgelegt: auf iOS im Keychain, auf Android in EncryptedSharedPreferences mit Android Keystore.
Für die Wiederherstellung der verschlüsselten Datenbank erzeugt die App eine Recovery-Passphrase. Diese wird zusammen mit dem Datenbankschlüssel im selben sicheren Systemspeicher abgelegt, damit du sie in den App-Einstellungen jederzeit erneut einsehen kannst.
Die Anzeige der Passphrase ist auf beiden Plattformen durch eine Biometrie- oder Gerätecode-Prüfung geschützt. Auf Android wird die Anzeige sensibler Inhalte zusätzlich gegen Screenshots geschützt; auf iOS wird der Inhalt im App-Umschalter verdeckt. Beim Kopieren der Passphrase wird die Zwischenablage als sensibel behandelt.
Die App bietet keine Funktion zum Exportieren, Teilen oder automatischen Übertragen deiner Nutzungsdaten an uns oder an Dritte.
Sicherung der Recovery-Passphrase in Apple Passwörtern
Auf iOS kannst du die Recovery-Passphrase freiwillig über die Funktion „Passphrase in Passwörtern sichern" im iCloud-Schlüsselbund speichern. Diese Funktion wird nur nach deiner aktiven Auswahl ausgelöst.
Wenn du diese Funktion nutzt, wird die Passphrase durch Apple im Rahmen des iCloud-Schlüsselbunds verarbeitet und kann auf deinen eigenen Apple-Geräten verfügbar gemacht werden. Für diese Verarbeitung ist Apple verantwortlich. Es gelten ergänzend die Datenschutzinformationen von Apple.
Die App kann einen so gespeicherten Eintrag anschließend weder auslesen noch löschen. Das Verwalten oder Entfernen erfolgt ausschließlich über die Einstellungen deines Apple-Geräts.
Ohne deine aktive Auswahl wird die Recovery-Passphrase nicht durch die App in den iCloud-Schlüsselbund übertragen.
5. Geräteberechtigungen
Benachrichtigungen
Die App kann lokale Erinnerungen für Trinkpausen senden. Die Berechtigung wird erst angefragt, wenn du Erinnerungen aktivierst.
Die Erinnerungen werden lokal auf dem Gerät geplant. Sie enthalten keine personenbezogenen Angaben und werden nicht über einen Push-Dienst oder unsere Server versandt.
Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Berechtigung jederzeit in den Systemeinstellungen deines Geräts widerrufen.
Zeitzone des Geräts
Damit Erinnerungen zur richtigen Uhrzeit ausgelöst werden, liest die App beim Start des Benachrichtigungsdienstes einmalig die eingestellte Zeitzone deines Geräts aus (zum Beispiel „Europe/Berlin"). Es findet keine Standortabfrage und keine fortlaufende Ortung statt.
Biometrie und Gerätecode
Die App kann auf iOS und auf Android die Biometrie deines Geräts (Face ID, Touch ID beziehungsweise Fingerabdruck- oder Gesichtserkennung) oder ersatzweise den Gerätecode nutzen, um vor der Anzeige deiner Recovery-Passphrase deine Berechtigung zu prüfen. Die App erhält dabei keine biometrischen Daten. Die Prüfung erfolgt ausschließlich durch das Betriebssystem.
Apple Watch und HealthKit
Die Apple-Watch-App kann beim Start einer geführten Atemübung eine HealthKit-Berechtigung anfragen. Dies dient ausschließlich dazu, die geführte Übung während der Laufzeit zuverlässig aktiv zu halten.
Die App liest keine Gesundheitsdaten aus Apple Health aus. Sie schreibt keine Gesundheitsdaten in Apple Health und verarbeitet keine Vitaldaten, Schrittzahlen, Herzfrequenzwerte oder vergleichbaren Gesundheitsinformationen aus HealthKit.
Verweigerst du die Berechtigung, bleibt die Übung uneingeschränkt nutzbar; lediglich die Displayhelligkeit kann während der Übung abgesenkt werden.
Kamera, Mikrofon, Standort und weitere Berechtigungen
Die App greift nicht auf Kamera, Mikrofon, Standort, Kontakte, Fotos, Kalender, Bluetooth, Bewegungsdaten, Google Fit, Health Connect oder vergleichbare Gerätesensoren zu.
6. Gerätesicherungen und Cloud-Dienste
Betriebssystem-Backups
Abhängig von deinen persönlichen Geräteeinstellungen können Daten der App in Betriebssystem-Backups aufgenommen werden, etwa in iCloud auf iOS oder in Google Drive auf Android.
In solche Sicherungen können insbesondere die verschlüsselte Datenbank, lokale Einstellungen, der Suchverlauf, Dateien zur Wiederherstellung der Datenbank und auf iOS gegebenenfalls Daten aus dem gemeinsamen App-Container für Apple Watch und Widget aufgenommen werden.
Der Datenbankschlüssel und die lokal gespeicherte Recovery-Passphrase werden im normalen Betrieb nicht in iCloud- oder Google-Drive-Backups gesichert, da sie im geschützten Systemspeicher des jeweiligen Geräts liegen und diesen gerätegebunden nicht verlassen.
Daraus folgt: Wird eine Gerätesicherung auf einem neuen Gerät wiederhergestellt, ist die verschlüsselte Datenbank ohne deine Recovery-Passphrase nicht lesbar. Die Passphrase ist damit der einzige Weg, deine Daten auf einem neuen Gerät wieder zugänglich zu machen. Bewahre sie entsprechend sorgfältig auf.
Die Dauer und der Umfang solcher Gerätesicherungen richten sich nach deinen Einstellungen sowie den Regelungen von Apple oder Google. Auf die Verarbeitung durch diese Anbieter haben wir keinen Einfluss. Weitere Informationen findest du in den Datenschutzhinweisen des jeweiligen Betriebssystem- beziehungsweise Cloud-Anbieters.
Keine eigene Cloud-Synchronisierung
Die App stellt keine eigene Cloud-Synchronisierung, kein Nutzerkonto und keinen eigenen Server für die Speicherung oder Synchronisierung deiner Nutzungsdaten bereit.
7. Externe Links und Website
Die App enthält Links zu unserer Website, insbesondere zu Impressum, Datenschutzerklärung, Kontaktmöglichkeiten, Urheberrechtshinweisen und rechtlichen Informationen.
Beim Anklicken eines solchen Links wird die Website im externen Systembrowser deines Geräts geöffnet. Erst dadurch wird eine Verbindung zu unserem Webserver hergestellt. Dabei verarbeitet der Website-Hoster insbesondere technische Verbindungsdaten wie IP-Adresse, Zeitpunkt des Aufrufs und Browserinformationen.
Für diese Verarbeitung gilt die Datenschutzerklärung unserer Website: https://vinayaki-yoga-und-coaching.com/privacy-policy-de-de
Die App selbst übermittelt beim bloßen Anzeigen dieser Links keine Daten an die Website.
8. Schriftarten, Medien und Drittanbieter
Die in der App verwendeten Schriftarten, Bilder, Symbole, Audiodateien, Glossarinhalte und sonstigen Medien sind im App-Paket lokal gebündelt.
Die App verwendet unter anderem lokal eingebundene Schriftarten. Das Nachladen von Schriftarten von Google-Servern ist technisch deaktiviert. Beim normalen Betrieb der App wird daher keine Verbindung zu Google Fonts oder anderen externen Schriftarten-Anbietern hergestellt.
Die App verwendet Open-Source-Bibliotheken für lokale Funktionen, unter anderem für verschlüsselte Datenspeicherung, Schlüsselverwaltung, lokale Benachrichtigungen, Biometrie- beziehungsweise Gerätecode-Prüfung, Zeitzonen, Audio-Wiedergabe und die Darstellung der Benutzeroberfläche. Diese Bibliotheken übermitteln im normalen Betrieb keine Daten an uns oder an Dritte.
Die App enthält keine Analyse-, Werbe-, Tracking-, Crash-Reporting-, Remote-Config-, Lizenzprüfungs- oder Push-SDKs.
9. Rechtsgrundlagen der Verarbeitung
Soweit die App personenbezogene Daten lokal verarbeitet, erfolgt dies auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung erforderlich ist, um die von dir genutzten Funktionen der App bereitzustellen, insbesondere die lokale Speicherung deiner Einträge, Einstellungen und Übungsprofile
- Art. 6 Abs. 1 lit. a DSGVO, soweit du in lokale Benachrichtigungen einwilligst oder eine optionale Speicherung der Recovery-Passphrase im iCloud-Schlüsselbund aktiv auslöst
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung der Sicherheit und Integrität der lokal gespeicherten Daten dient, insbesondere durch Verschlüsselung, Schlüsselverwaltung, Schutz vor unbefugtem Zugriff und Missbrauchsvermeidung
Die HealthKit-Berechtigungsanfrage der Apple-Watch-App führt zu keiner Verarbeitung von Gesundheitsdaten durch uns. Sie dient allein der technischen Aufrechterhaltung der laufenden Übung auf deinem Gerät; es werden weder Gesundheitsdaten gelesen noch geschrieben.
10. Speicherdauer und Löschung
Lokale Nutzungsdaten
Deine Nutzungsdaten, Einstellungen und Übungsprofile bleiben auf deinem Gerät gespeichert, bis du diese in der App löschst oder die App-Daten über die Systemeinstellungen deines Geräts entfernst.
Du kannst in der App unter „Einstellungen → Daten & Sicherheit → Alle Daten löschen" die Inhalte der verschlüsselten Datenbank, lokale App-Einstellungen und geplante Erinnerungen löschen.
Nicht von „Alle Daten löschen" erfasst werden der Datenbankverschlüsselungsschlüssel und die Recovery-Passphrase im sicheren Systemspeicher. Diese werden bewusst getrennt aufbewahrt, um eine Wiederherstellung weiterhin zu ermöglichen. Auf der Apple Watch können einzelne lokale Warteschlangen oder Datenbestände bis zur nächsten Synchronisierung fortbestehen.
Deinstallation
Durch Deinstallation der App werden alle im App-Speicher abgelegten Daten vom Gerät entfernt — die verschlüsselte Datenbank, die App-Einstellungen und die Datei zur Wiederherstellung.
Auf iOS kann der Systemschlüsselbund (Keychain) den Datenbankschlüssel und die Recovery-Passphrase über die Deinstallation hinaus gerätegebunden aufbewahren. Die App erkennt eine Neuinstallation und entfernt diese Einträge beim ersten Start; unabhängig davon kannst du sie jederzeit in den Geräteeinstellungen manuell löschen. Auf Android werden diese Einträge zusammen mit der App entfernt.
Gerätesicherungen
Daten, die bereits in iCloud-, Google-Drive- oder andere Gerätesicherungen aufgenommen wurden, bleiben dort nach den von dir gewählten Aufbewahrungs- und Löschregeln gespeichert. Das Löschen von Daten in der App löscht bereits vorhandene Gerätesicherungen nicht automatisch.
Du kannst Sicherungen über die Einstellungen deines Apple- beziehungsweise Google-Kontos verwalten oder löschen.
11. Deine Rechte
Da die wesentlichen Daten ausschließlich lokal auf deinem Gerät verarbeitet werden, liegen uns im Normalbetrieb keine Inhalte deiner Trinkeinträge, Atemübungen, Suchanfragen oder App-Einstellungen vor.
Du kannst deine Daten jederzeit direkt in der App einsehen, berichtigen oder löschen. Eine eigene Exportfunktion für Nutzungsdaten bietet die App derzeit nicht.
Soweit wir im Zusammenhang mit deiner Kontaktaufnahme oder sonstigen außerhalb der App erfolgenden Verarbeitung personenbezogene Daten verarbeiten, hast du nach Maßgabe der gesetzlichen Vorschriften das Recht auf:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Widerspruch gegen die Verarbeitung
- Datenübertragbarkeit
- Widerruf einer Einwilligung mit Wirkung für die Zukunft
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde
Für uns zuständige Datenschutz-Aufsichtsbehörde ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein · Holstenstraße 98 · 24103 Kiel · https://www.datenschutzzentrum.de/
12. Kinder
Die App richtet sich an die allgemeine Öffentlichkeit. Es werden keine personenbezogenen Daten erhoben oder an uns übertragen.
13. Kontakt
Bei Fragen zum Datenschutz in der App kannst du dich an uns wenden:
datenschutz@vinayaki-yoga-und-coaching.com
Diese Datenschutzerklärung gilt ausschließlich für die mobile App VYC SAHITYA. Für die Website gilt die dort veröffentlichte separate Datenschutzerklärung.
14. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Funktionen der App, die eingesetzten Technologien oder die rechtlichen Anforderungen ändern.
Sollten zukünftige App-Versionen etwa ein Nutzerkonto, eine Server-Synchronisierung, Community-Funktionen, externe Analysewerkzeuge oder weitere Datenübermittlungen einführen, wird diese Datenschutzerklärung vor deren Einführung entsprechend aktualisiert.
