Vitalkultur CARLON ← Zurück

Datenschutzerklärung

CARLON — Breathe Beyond · Stand: April 2026 · Version 1.1

1. Verantwortlicher (Art. 4 Abs. 7 DSGVO)

Vitalkultur (Einzelunternehmen)
Inhaber: Jan Rohwedder
Kapellenstraße 9
76473 Iffezheim, Deutschland
E-Mail: jan@vitalkultur.com
Website: https://vitalkultur.com

2. Grundsatz: Kein Tracking, vollständig offline (Art. 5 & 25 DSGVO)

Die CARLON-App wurde nach dem Prinzip Privacy by Design und Privacy by Default entwickelt (Art. 25 DSGVO). Wir verfolgen einen Minimaldaten-Ansatz gem. Art. 5 Abs. 1 lit. c DSGVO (Datensparsamkeit): Was wir nicht zwingend brauchen, erheben wir nicht.

Wir erheben NICHT:

  • Nutzungsstatistiken oder Analysedaten innerhalb der App (für die Website siehe Abschnitt 7)
  • Verhaltensprofile oder Nutzungsmuster
  • Telemetriedaten oder Crash-Reports (an externe Dienste)
  • Standortdaten
  • Geräte-Identifier oder Werbe-IDs
  • IP-Adressen im App-Betrieb
  • Nutzernamen, E-Mail-Adressen oder Konten

Alle Daten bleiben ausschließlich lokal auf Ihrem Gerät:

  • Sitzungsaufzeichnungen (Dauer, Technik, Atemfrequenz)
  • Herzfrequenz, Herzfrequenzvariabilität (HRV), Sauerstoffsättigung (SpO₂)
  • Mindful Minutes
  • Custom Presets
  • Sicherheitshinweis-Bestätigung (Zeitstempel)

Es existieren keine von Vitalkultur betriebenen Server, Datenbanken oder Cloud-Dienste für den Betrieb der App. Es erfolgt keine Übertragung personenbezogener Daten an Vitalkultur oder Dritte.

Hinweis: Sofern iCloud-Backup auf Ihrem Gerät aktiviert ist, können App-Daten (nicht HealthKit-Daten) in Ihrem persönlichen iCloud-Speicher gesichert werden. Apple ist dabei eigenständiger Verantwortlicher.

3. Verarbeitete Datenkategorien und Rechtsgrundlagen

3.1 Gesundheitsdaten über Apple HealthKit (Art. 9 DSGVO)

CARLON liest Herzfrequenz, HRV und SpO₂ aus Apple HealthKit und schreibt abgeschlossene Sitzungen als Achtsamkeitsminuten zurück in Apple Health. Der Zugriff erfolgt ausschließlich mit Ihrer ausdrücklichen Einwilligung.

DatentypRichtungZweckRechtsgrundlage
HerzfrequenzLesenAnzeige während und nach AtemübungenArt. 9 Abs. 2 lit. a + Art. 6 Abs. 1 lit. a DSGVO
Herzfrequenzvariabilität (HRV)LesenFortschrittsverfolgung, Kohärenz-FeedbackArt. 9 Abs. 2 lit. a + Art. 6 Abs. 1 lit. a DSGVO
Sauerstoffsättigung (SpO₂)LesenSicherheitsüberwachung während RetentionsphasenArt. 9 Abs. 2 lit. a + Art. 6 Abs. 1 lit. a DSGVO
AchtsamkeitsminutenSchreibenErfassung abgeschlossener SitzungenArt. 6 Abs. 1 lit. a DSGVO

Sie können die HealthKit-Berechtigungen jederzeit widerrufen unter: Einstellungen → Datenschutz & Sicherheit → Gesundheit → CARLON (iOS 16+) bzw. Einstellungen → Gesundheit → Datenzugriff & Geräte → CARLON (ältere Versionen).

HealthKit-Daten werden nicht für Werbung, Marktforschung oder andere Zwecke weitergegeben. Vitalkultur hat keinen Zugriff auf die in Apple Health gespeicherten Daten außerhalb der App-Umgebung.

3.2 Geräteinterne App-Daten

Folgende Daten werden ausschließlich lokal auf Ihrem Gerät gespeichert:

  • Abgeschlossene Sitzungen (Datum, Dauer, Preset-Name, Retentionszeiten)
  • Custom Presets (Name, Atemparameter)
  • Sicherheitshinweis-Bestätigung: Zeitstempel, App-Version
  • Einstellungen (Sprache, Haptik, Anzeigeoptionen)

Diese Einstellungsdaten verlassen das Gerät nicht und werden nicht analysiert.

3.3 Datenexport — Art. 20 DSGVO (Datenportabilität)

CARLON ermöglicht den Export Ihrer Sitzungsdaten als JSON- oder CSV-Datei direkt auf Ihr Gerät. Die exportierten Dateien verbleiben ausschließlich unter Ihrer Kontrolle.

Hinweis: Beim Export von Gesundheitsdaten liegt die Verantwortung für die sichere Aufbewahrung der exportierten Dateien beim Nutzer. Die Dateien sollten nicht unverschlüsselt in Cloud-Diensten abgelegt werden.

4. App Store — Datenverarbeitung durch Apple

Der Kauf der CARLON-App erfolgt über den Apple App Store. Apple Inc. ist dabei eigenständiger Verantwortlicher. Vitalkultur erhält von Apple keine Zahlungsdaten — lediglich anonymisierte Kaufstatistiken.

Apple verarbeitet Daten in den USA auf Basis der EU-Standardvertragsklauseln gem. Durchführungsbeschluss (EU) 2021/914 (Art. 46 Abs. 2 lit. c DSGVO). Datenschutzrichtlinie von Apple: apple.com/de/privacy

5. Watch-iPhone-Synchronisation

Sitzungsdaten und Einstellungen synchronisieren sich zwischen Apple Watch und iPhone über Apples WatchConnectivity-Framework. Die Übertragung erfolgt verschlüsselt über Bluetooth oder WLAN direkt zwischen Ihren eigenen Geräten. Es erfolgt keine Übertragung über das Internet oder externe Server.

6. Kontaktaufnahme per E-Mail

Bei Kontakt per E-Mail verarbeiten wir Ihre E-Mail-Adresse und den Nachrichteninhalt zur Bearbeitung Ihrer Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO
Speicherdauer: Bis zur abschließenden Klärung Ihrer Anfrage, danach regelmäßig 3 Jahre ab Ende des Jahres, in dem die Anfrage abgeschlossen wurde (§§ 195, 199 BGB).

7. Website vitalkultur.com

Diese Website wird auf GitHub Pages (GitHub, Inc., USA) gehostet. GitHub kann technische Zugriffsdaten (IP-Adressen, Zugriffszeiten) in Server-Logs erheben. Die Verarbeitung dieser Server-Logs erfolgt in Verantwortung von GitHub. Vitalkultur greift auf diese Logdaten nicht systematisch zu. GitHub Pages kann Content Delivery Networks (CDN) einsetzen; technische Zugriffsdaten werden dabei stets im Rahmen von GitHubs Datenschutzerklärung verarbeitet.

GitHub ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, Art. 45 DSGVO). Details: GitHub Privacy Statement.

Die Website verwendet keine Cookies und kein Google Analytics.

Webanalyse: GoatCounter

Wir nutzen GoatCounter (goatcounter.com), einen datenschutzfreundlichen, Open-Source-Webanalysedienst. GoatCounter erhebt keine personenbezogenen Daten: Es werden keine Cookies gesetzt, keine IP-Adressen gespeichert, kein Browser-Fingerprinting durchgeführt und keine geräteübergreifenden Profile erstellt.

Erfasst werden ausschließlich anonyme Seitenaufrufe (Seiten-URL, Referrer-Domain, Browser-Typ, Bildschirmgröße, Land auf Basis der Zeitzone). Eine Identifikation einzelner Besucher ist nicht möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der anonymen Reichweitenmessung zur Verbesserung des Webangebots).
Auftragsverarbeiter: GoatCounter wird von Martin Tournoij (Niederlande, EU) betrieben. Kein Drittlandtransfer.
Opt-out: GoatCounter respektiert die Browser-Einstellung Do Not Track (DNT). Bei aktiviertem DNT werden keine Daten erfasst.
Weitere Informationen: GoatCounter Privacy Policy.

8. Keine Weitergabe an Dritte

Vitalkultur gibt keine personenbezogenen Daten an Dritte weiter, außer an Apple Inc. im Rahmen des App Store Kaufprozesses sowie bei gesetzlicher Verpflichtung zur Offenlegung (Art. 6 Abs. 1 lit. c DSGVO, z.B. auf behördliche Anordnung).

9. Speicherdauer (Art. 5 Abs. 1 lit. e DSGVO)

DatenkategorieSpeicherortSpeicherdauer
HealthKit-DatenLokal (Apple HealthKit)Bis zur manuellen Löschung in der iOS-App „Gesundheit"
App-SitzungsdatenLokal (Gerät)Bis zur App-Deinstallation
Custom PresetsLokal (Gerät)Bis zur Löschung oder Deinstallation
SicherheitshinweisLokal (UserDefaults)Bis zur App-Deinstallation
E-Mail-KorrespondenzE-Mail-PostfachRegelmäßig bis zu 3 Jahre (§§ 195, 199 BGB)

Bei Deinstallation der App werden alle lokal gespeicherten Daten automatisch gelöscht.

10. Ihre Rechte (Art. 15–22 DSGVO)

Zur Ausübung Ihrer Rechte können Sie uns jederzeit unter der oben genannten E-Mail-Adresse kontaktieren.

RechtUmsetzung bei CARLON
Auskunft (Art. 15)Anfrage per E-Mail an jan@vitalkultur.com
Berichtigung (Art. 16)In der App direkt möglich
Löschung (Art. 17)App deinstallieren; HealthKit: in der iOS-App „Gesundheit"
Einschränkung (Art. 18)Da keine serverseitige Verarbeitung erfolgt, faktisch nicht anwendbar. Bei E-Mail-Korrespondenz: Anfrage per E-Mail.
Datenportabilität (Art. 20)JSON/CSV-Export direkt in der App
Widerspruch (Art. 21)Widerspruch gegen Verarbeitung auf Basis von Art. 6 Abs. 1 lit. f DSGVO jederzeit per E-Mail möglich.
Widerruf der Einwilligung (Art. 7 Abs. 3)HealthKit: iOS-Einstellungen → Gesundheit → CARLON

Beschwerderecht (Art. 77 DSGVO)

Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de

11. Datensicherheit (Art. 32 DSGVO)

  • Lokale Speicherung: Alle sensitiven Daten verbleiben auf dem Gerät
  • iOS Sandbox: App-Daten sind vor dem Zugriff anderer Apps geschützt
  • HealthKit-Verschlüsselung: Apple HealthKit-Daten sind auf Geräteebene verschlüsselt (Apple iOS Security Guide)
  • Keine eigenen Serververbindungen: Die App baut für ihren Funktionsumfang keine eigenen Netzwerkverbindungen zu Servern von Vitalkultur auf
  • Kein Nutzerkonto: Kein Passwort-Risiko

12. Besondere Hinweise zu Gesundheitsdaten (Art. 9 DSGVO)

Herzfrequenz, HRV und SpO₂ sind Gesundheitsdaten der besonderen Kategorie gemäß Art. 9 Abs. 1 DSGVO. Ihre Verarbeitung erfolgt auf Basis Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) durch:

  1. Bestätigung im Sicherheitshinweis beim ersten App-Start
  2. Gewährung der HealthKit-Berechtigung im iOS-Systemdialog

Beide Einwilligungen sind freiwillig. Die App ist auch ohne HealthKit-Anbindung vollständig nutzbar.

13. Kinder

CARLON richtet sich nicht an Personen unter 16 Jahren (Art. 8 DSGVO i.V.m. deutschem Recht). Der Anbieter erhebt wissentlich keine Daten von Minderjährigen unter 16 Jahren.

14. Änderungen dieser Datenschutzerklärung

Bei wesentlichen Änderungen werden Nutzer in der App informiert. Die aktuelle Fassung ist stets verfügbar unter: vitalkultur.com/privacy

© 2026 Vitalkultur · Jan Rohwedder

CARLON English AGB Support Impressum