Datenschutzerklärung.
OfflineHabit ist so gebaut, dass wir Ihre Daten die meiste Zeit nicht sehen. Diese Seite erklärt, wo wir sie doch sehen, wo wir bewusst nicht hinschauen, und was Sie von uns verlangen können. Sie ist zum Lesen geschrieben und nicht zum Überstehen — sie ist zugleich die Pflichtinformation nach Art. 13 DSGVO, hier steht also nichts zur Zierde.
1. Was auf Ihrem Telefon bleibt
Standardmäßig bleiben jede Gewohnheit, jedes Häkchen und jede Serie im lokalen Speicher Ihres Telefons. Die App funktioniert vollständig offline: Gewohnheiten anlegen, abhaken, Erinnerungen, Statistiken und der Export als CSV oder JSON laufen ohne Konto und ohne Netz. Nichts von Ihrem Tracking verlässt das Gerät, solange Sie die optionale Synchronisierung nicht einschalten.
2. Wer wir sind
Verantwortlicher im Sinne der DSGVO ist:
- DJUMP, MB
- Šilutės pl. 35G-36, LT-94105 Klaipėda, Litauen
- start@djump.io
Wir sind ein Unternehmen aus zwei Personen und liegen unter sämtlichen Schwellen des Art. 37 DSGVO; einen Datenschutzbeauftragten haben wir daher nicht bestellt. Die Adresse oben erreicht die Menschen, die diese Entscheidungen tatsächlich treffen — genau deshalb steht sie hier.
3. Was wir erheben, wozu, und auf welcher Rechtsgrundlage
Nichts aus dieser Liste fällt bei jemandem an, der die App schlicht installiert und benutzt. Jeder Punkt nennt seine eigene Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO.
- E-Mail-Adresse und Anzeigename — nur wenn Sie ein Konto für die Synchronisierung anlegen. Grundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b. Die App ist ohne Konto vollständig nutzbar.
- Ihre Gewohnheitsdaten — werden nur bei eingeschalteter Synchronisierung an Ihr eigenes privates Konto übertragen, geschützt durch Row-Level-Security, sodass ausschließlich Ihr Konto Ihre Zeilen lesen kann. Grundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b.
- Push-Token — nur wenn Sie Erinnerungen aktivieren. Grundlage: Einwilligung, Art. 6 Abs. 1 lit. a — das Betriebssystem fragt Sie zuerst, und das Abschalten der Erinnerungen widerruft sie.
- Anonyme Produktanalyse (PostHog) — welche Bildschirme geöffnet und welche Funktionen genutzt werden, niemals der Inhalt einer Gewohnheit. Es wird weder eine Konto-ID noch eine E-Mail-Adresse angehängt, und wir rufen PostHogs
identify()nie auf. Grundlage: Einwilligung, Art. 6 Abs. 1 lit. a. Ab App-Version 1.0.1 wird das Analyse-SDK überhaupt erst gestartet, wenn Sie zugestimmt haben. - Absturz- und Fehlerberichte (Sentry) — die technische Spur eines Fehlers: App-Version, Gerätemodell, Betriebssystem und der Codepfad, der gebrochen ist. Personenbezogene Kennungen werden vor dem Senden entfernt, Performance-Tracing ist aus, Session Replay ist aus, und die Protokollzeilen und Tap-Ziele, in denen Ihr Gewohnheitstext auftauchen könnte, werden verworfen, bevor sie das Gerät verlassen. Grundlage: berechtigtes Interesse, Art. 6 Abs. 1 lit. f — die App davon abzuhalten, bei Ihnen abzustürzen. Die Abwägung geht unseres Erachtens gerade deshalb auf, weil die Erhebung auf Abstürze verengt ist und nichts von dem enthält, was Sie geschrieben haben; Sie können jederzeit nach Art. 21 widersprechen.
- Abo-Status (RevenueCat) — ob Premium aktiv ist, gebunden an eine vom Store vergebene Kennung, nie an Ihre E-Mail-Adresse. Grundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b.
- Seitenaufrufe auf der Website (Vercel Web Analytics) — cookielos, First-Party, aggregiert. Kein seitenübergreifendes Tracking, keine Werbe-IDs, kein Profil. Grundlage: berechtigtes Interesse, Art. 6 Abs. 1 lit. f.
- Ihre Nachrichten an uns — Name, Adresse und Text aus dem Kontaktformular, damit wir antworten können. Grundlage: berechtigtes Interesse, Art. 6 Abs. 1 lit. f, oder ein Vertrag, wenn es in Ihrer Nachricht um einen geht.
4. Was wir nie erheben
- Zahlungs- oder Kartendaten. Apple und Google wickeln die Zahlung ab; uns wird nur mitgeteilt, dass ein Abo aktiv ist.
- Standort, Kontakte, Fotos, Kalender, Gesundheitsdaten oder die Werbe-ID des Geräts. Die App deklariert keine Werbe-ID, und im Android-Build gibt es keine
AD_ID-Berechtigung. - Den Text Ihrer Gewohnheiten — nicht für die Analyse, nicht in Absturzberichten, nirgends außerhalb Ihres Geräts, außer Sie haben die Synchronisierung selbst eingeschaltet.
- Überhaupt nichts, wenn Sie die App ohne Konto nutzen und die Analyse ablehnen.
5. Eingesetzte Dienste — und wohin Ihre Daten gehen
Dies sind unsere Auftragsverarbeiter. Wo wir die Hosting-Region selbst überprüft haben, steht sie dabei; wo nicht, sagen wir das, statt zu raten.
- PostHog — Produktanalyse, auf PostHogs EU-Infrastruktur (
eu.i.posthog.com). Überprüft. - Sentry — Absturzberichte, in Sentrys deutscher (EU-) Region (
ingest.de.sentry.io). Überprüft. - Supabase — Datenbank und Anmeldung für Konten und Synchronisierung.
- RevenueCat — Abo-Status.
- Resend — Versand der transaktionalen E-Mails an Sie.
- Vercel — Hosting und cookielose Analyse dieser Website.
- Apple und Google — Vertrieb der App, Anmeldung und Zahlung.
Bei zweien davon ist bestätigt, dass Ihre Daten die Europäische Union nicht verlassen. Bei den übrigen können personenbezogene Daten außerhalb des EWR verarbeitet werden. Soweit das geschieht, stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission oder auf einen Angemessenheitsbeschluss; die für Sie einschlägigen Einzelheiten erhalten Sie unter start@djump.io. Keines dieser Unternehmen darf Ihre Daten für eigene Zwecke verwenden, und keines davon ist ein Werbenetzwerk.
6. Einwilligung in die Analyse — und ihr Widerruf
Beim ersten Öffnen stellt OfflineHabit genau eine Frage, bevor irgendein Analyse-Code gelaufen ist. Die Ablehnung ist eine Schaltfläche in exakt derselben Größe und Gewichtung wie die Zustimmung, denn eine optisch getürkte Wahl ist keine Wahl. Antworten Sie gar nicht, wird nichts erhoben — Schweigen ist keine Einwilligung.
Sie können es jederzeit in den Einstellungen ändern, und der Widerruf ist so einfach wie die Erteilung. So erfüllen wir § 25 TDDDG, die Vorgaben der Datenschutzkonferenz zur Einwilligung sowie die entsprechenden Regeln in unseren anderen Märkten: Die Einwilligung muss vor dem Start des SDK vorliegen, nicht danach. „Es ist ja anonym“ ist kein Ersatz — deshalb schalten wir es frei und schalten es nicht bloß stumm.
7. Ihre Rechte
Nach der DSGVO stehen Ihnen die folgenden Rechte zu. Sie üben sie alle über start@djump.io aus, und wir antworten innerhalb eines Monats.
- Auskunft (Art. 15) — eine Kopie dessen, was wir gespeichert haben. Die App exportiert Ihre gesamte Historie ohnehin jederzeit als CSV oder JSON, ohne Konto und ohne Anfrage bei uns.
- Berichtigung (Art. 16) — Falsches richtigstellen.
- Löschung (Art. 17) — in der App unter Einstellungen → Konto löschen; das entfernt die serverseitigen Datensätze endgültig. Sie müssen uns nicht fragen.
- Einschränkung (Art. 18) und Widerspruch (Art. 21) — auch gegen die in Abschnitt 3 beschriebenen Absturzberichte.
- Datenübertragbarkeit (Art. 20) — genau dafür ist der CSV-/JSON-Export gebaut, und er kostet nichts.
- Widerruf der Einwilligung (Art. 7 Abs. 3) — jederzeit in den Einstellungen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
8. Beschwerden
Wenn Sie meinen, wir seien schlecht mit Ihren Daten umgegangen, hören wir das lieber zuerst — Sie müssen aber gar nicht zu uns kommen. Sie können sich unmittelbar an eine Aufsichtsbehörde wenden. Unsere ist die Staatliche Datenschutzinspektion Litauens (Valstybinė duomenų apsaugos inspekcija, L. Sapiegos g. 17, LT-10312 Vilnius, vdai.lrv.lt). Als Nutzerin oder Nutzer in Deutschland können Sie sich ebenso an die für Ihr Bundesland zuständige Landesdatenschutzbehörde oder an die oder den Bundesbeauftragten für den Datenschutz wenden — Sie müssen sich dafür nicht nach Litauen richten.
9. Kinder
OfflineHabit richtet sich nicht an Kinder unter 13 Jahren, und die Store-Einträge sind entsprechend eingestuft. Wir erheben wissentlich keine Daten von Personen unter diesem Alter. Wenn Sie glauben, dass ein Kind uns Daten überlassen hat, schreiben Sie uns — wir löschen sie.
10. Speicherdauer
- Konto und synchronisierte Gewohnheiten — bis Sie das Konto löschen; dann sofort.
- Analyse-Ereignisse — bleiben in unserem PostHog-Projekt in der EU, solange es dieses Projekt gibt. PostHog Cloud bietet kein einstellbares Aufbewahrungsfenster und keine automatische Löschung alter Ereignisse; deshalb schreiben wir hier keine Frist hin, die wir nicht durchsetzen können. Begrenzt wird das durch die Form der Daten, nicht durch eine Uhr: keine Konto-ID, keine E-Mail-Adresse, kein Text aus Ihren Gewohnheiten und kein Aufruf von PostHogs
identify(). Ein Widerruf in den Einstellungen beendet die Erhebung ab diesem Moment. Und weil kein Ereignis auf ein Konto zurückweist, können wir die Ereignisse einer einzelnen Person auf Anfrage auch nicht herausgreifen und löschen — Anonymität schneidet in beide Richtungen (Art. 11 DSGVO). - Absturzberichte — 90 Tage.
- Nachrichten aus dem Kontaktformular — solange der Austausch läuft und bis zu 12 Monate danach, falls Sie erneut schreiben.
- Die Google-Play-Benachrichtigungsliste — am 21. August 2026 geschlossen, es werden keine Adressen mehr aufgenommen. Die verbliebenen Adressen werden gelöscht, sobald die eine zugesagte Nachricht versandt ist, spätestens zum 31. Dezember 2026.
11. Kein Profiling, keine Werbung, kein Verkauf
Es findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne des Art. 22 DSGVO statt. Nichts an Ihnen wird bewertet, sortiert oder vorhergesagt. Wir verkaufen keine personenbezogenen Daten und geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter — in dieser App gibt es überhaupt keine Werbung, es gibt also nichts, dem Sie widersprechen müssten.
12. Änderungen dieser Erklärung
Ändert sich diese Erklärung wesentlich, aktualisieren wir oben das Gültigkeitsdatum, und bei wesentlichen Änderungen informieren wir angemeldete Nutzerinnen und Nutzer in der App, statt darauf zu hoffen, dass jemand diese Seite noch einmal liest. Frühere Fassungen erhalten Sie auf Anfrage bei uns.
13. Kontakt
Fragen, Anliegen oder schlicht Ärger: start@djump.io. Es liest ein Mensch.