Datenschutzerklärung

Zuletzt aktualisiert: March 2026

Wir nehmen den Schutz deiner persönlichen Daten sehr ernst. Diese Datenschutzerklärung informiert dich darüber, wie wir mit deinen Daten umgehen, wenn du unsere App Still OK nutzt.

Du wurdest als Notfallkontakt eingetragen und nutzt Still OK selbst nicht? Dann ist Abschnitt 15 für dich geschrieben — dort steht an einer Stelle, was wir über dich speichern, warum, und wie du widersprechen kannst.

1. Verantwortlicher

Der für die Datenverarbeitung Verantwortliche ist:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
E-Mail: contact@still-ok.com

2. Welche Daten wir erfassen

Wir erfassen und verarbeiten folgende Daten:

3. Zweck und Rechtsgrundlage

Wir verarbeiten deine Daten für folgende Zwecke:

a) Kernfunktionalität der App

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) - diese Verarbeitung ist erforderlich, um den von dir angeforderten Dienst bereitzustellen.

b) App-Verbesserung

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) - wir haben ein berechtigtes Interesse daran, unsere App zu verbessern und Fehler zu beheben.

c) Werbefreies Erlebnis

Still OK ist komplett werbefrei — sowohl in der Gratis- als auch in der Premium-Version. Wir zeigen keine Werbung an und geben keine Daten an Werbenetzwerke weiter.

privacySection3cLegal

d) Standort-Freigabe (Optional)

Wenn du die Standort-Freigabe aktivierst, wird dein GPS-Standort bei jedem Check-in erfasst und sicher gespeichert. Im Notfall wird dieser Standort in die Benachrichtigungen (E-Mail, WhatsApp und SMS) an deine Kontakte aufgenommen, damit sie dich finden können.

Wenn du die "Immer"-Standortberechtigung erteilst, nutzt die App stromsparendes Hintergrund-Standort-Monitoring (iOS: Significant-Change Location Service; Android: Balanced-Accuracy Location Updates), um deinen Standort auch bei geschlossener App aktuell zu halten. Diese Daten werden ausschließlich auf EU-Servern gespeichert und nur für Notfallbenachrichtigungen verwendet.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) - du entscheidest dich ausdrücklich für die Standort-Freigabe. Du kannst deine Einwilligung jederzeit widerrufen, indem du die Standort-Freigabe in den App-Einstellungen deaktivierst. Dabei werden auch deine gespeicherten Standortdaten gelöscht.

e) Premium-Funktionen und Messaging

Wenn du Premium-Funktionen abonnierst, verarbeiten wir deinen Abonnementstatus, um Premium-Funktionalitäten wie flexible Check-in-Intervalle, WhatsApp- und SMS-Benachrichtigungen, GPS-Standortfreigabe, SOS-Alerts, unbegrenzte Kontakte und ein Notfallprofil freizuschalten. Im Notfallprofil kannst du strukturierte Sicherheitsinformationen hinterlegen (medizinische Details, Angehörige, Haustier-Versorgung, Zugang), die bei einem Alarm automatisch in die E-Mail an deine Kontakte eingefügt werden. Die Telefonnummern deiner Kontakte werden an unseren Messaging-Anbieter übermittelt — für die Zustellung von WhatsApp- und SMS-Nachrichten sowie zur Ermittlung des Telefonnummerntyps (Mobil, Festnetz oder VoIP) für die automatische Kanalwahl. WhatsApp-Nachrichten werden über die Meta/WhatsApp Business Platform über unseren Messaging-Anbieter zugestellt.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) - diese Verarbeitung ist erforderlich, um die von dir erworbenen Premium-Dienste bereitzustellen.

f) Optionales Konto (Social Login)

Die App funktioniert ohne Konto (anonymer Modus). Wenn du ein Konto über Apple-Anmeldung oder Google-Anmeldung erstellst, erhalten wir deine E-Mail-Adresse und ein Authentifizierungs-Token vom Anbieter. Diese Daten werden von Firebase Authentication verarbeitet, um Kontowiederherstellung und Multi-Geräte-Zugriff zu ermöglichen. Wir erhalten oder speichern dein Apple- oder Google-Passwort nicht.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) - du entscheidest dich ausdrücklich für die Kontoerstellung. Du kannst dein Konto jederzeit in den App-Einstellungen trennen.

g) Kontakt-Status-Seite (optional)

Wenn du die Status-Seite für einen Kontakt aktivierst, wird eine eindeutige Token-basierte URL erstellt, über die der Kontakt deinen aktuellen Check-in-Status einsehen kann — ohne Anmeldung. Im Normalmodus zeigt die Seite deinen Namen, den letzten Check-in und die 7-Tage-Check-in-Historie. Bei einem aktiven Alarm zeigt die Seite zusätzlich dein Notfallprofil und deinen GPS-Standort (falls verfügbar), und ermöglicht dem Kontakt zu bestätigen, dass er sich um dich kümmert. Besuchszeitpunkte werden erfasst, um dich zu benachrichtigen wenn jemand nach dir schaut. Du kannst die Status-Seite für jeden Kontakt einzeln deaktivieren, wodurch der Zugang sofort widerrufen wird. Die Status-Seiten-URL wird nicht von Suchmaschinen indexiert.

Rechtsgrundlage: Hier sind zwei verschiedene Personen betroffen, die getrennt abgedeckt werden. Für die Anzeige deiner Daten (Name, Check-in-Status, Notfallprofil, Standort): Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — du aktivierst die Status-Seite ausdrücklich pro Kontakt und kannst sie jederzeit im Kontakt-Detail deaktivieren, wodurch der Zugang sofort widerrufen wird. Für die Besuchs- und Bestätigungs-Zeitpunkte deines Kontakts: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — deine Einwilligung kann die Daten einer anderen Person nicht abdecken, deshalb stützt sich diese Verarbeitung auf dein Interesse daran, zu erfahren, ob jemand nach dir geschaut hat. Widerspruchsrecht (Art. 21 DSGVO): Dein Kontakt kann dem jederzeit unter contact@still-ok.com widersprechen.

h) Zustellungstest und Bestätigung (optional)

Du kannst jederzeit eine Testnachricht an einen Kontakt schicken, um zu prüfen, ob dein Sicherheitsnetz wirklich trägt. Der Test geht über dieselben Kanäle raus, die auch einen echten Alarm tragen würden. Jede Testnachricht enthält deinen Namen und den Hinweis, dass es sich um einen Test handelt. Nur die E-Mail enthält zusätzlich einen Link auf diese Datenschutzerklärung und einen Knopf, mit dem dein Kontakt bestätigen kann, dass die Nachricht angekommen ist — in einer SMS ist für einen Link kein Platz, und die WhatsApp-Vorlagen sind fest und können keinen tragen. Kontakte, die wir nur über eine Telefonnummer erreichen, finden die Informationen über sie deshalb in Abschnitt 15 dieser Erklärung. Bestätigen lässt sich nur per E-Mail. Als Bestätigung gespeichert wird ausschließlich der Druck auf diesen Knopf — nicht das Öffnen oder eine Vorschau der Nachricht. Vor dem Bestätigen erfährt dein Kontakt, was das bedeutet. Danach zeigt dir die App „zuletzt bestätigt“ statt nur „gesendet“. Die Bestätigung verfällt nach 12 Monaten; ab dann zeigt die App wieder „noch nie bestätigt“, statt etwas zu behaupten, das sie nicht mehr weiß.

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — die Vorschrift deckt ausdrücklich auch das Interesse eines Dritten ab, hier deines: Du hast ein berechtigtes Interesse daran, zu wissen, ob deine Notfallkontakte wirklich erreichbar sind, und ohne Rückmeldung des Empfängers lässt sich das nicht prüfen. Dein Kontakt handelt freiwillig: Ohne Druck auf den Knopf wird keine Bestätigung gespeichert. Was die Bestätigung hinzufügt, sind ein einziger Zeitstempel und der Kanal, für einen einzigen Empfänger, ohne Profilbildung. Dein Kontakt kann dem jederzeit widersprechen — siehe Abschnitt 15.

4. Drittanbieter-Dienste

Wir nutzen folgende Drittanbieter-Dienste:

Firebase (Google)

Für Datenspeicherung, Authentifizierung (einschließlich optionaler Apple-/Google-Anmeldung), Push-Benachrichtigungen, Absturzberichte und Analysen. Deine Daten werden ausschließlich in europäischen Rechenzentren (EU) gespeichert.

Firebase Privacy Policy

E-Mail-Dienst (Resend)

Notfallbenachrichtigungen und Test-E-Mails werden über Resend versendet. Resend Inc. ist zwar ein US-Unternehmen, unsere Versanddomain ist jedoch auf die EU-Region (Irland, eu-west-1) konfiguriert — E-Mails werden in europäischen Rechenzentren geroutet und verarbeitet. Die E-Mails enthalten deinen Namen und werden an die von dir angegebenen E-Mail-Adressen der Notfallkontakte gesendet. Bei einem Notfall enthält die E-Mail je nach deinen Einstellungen zusätzlich dein Notfallprofil und deinen Standort. E-Mail-Versand-Daten werden bei Resend für bis zu 30 Tage gespeichert. Als zusätzliche Absicherung gegenüber möglichen Datenzugriffen durch Resends US-Mutterunternehmen ist die Verarbeitung durch das EU-U.S. Data Privacy Framework und Standardvertragsklauseln (SCCs) abgedeckt.

Resend Privacy Policy

Messaging & Nummern-Prüfung (Twilio)

WhatsApp-Nachrichten, SMS-Nachrichten und Telefonnummern-Prüfungen werden über Twilio verarbeitet, eine US-basierte Kommunikationsplattform. Twilio wird verwendet für: (1) die Zustellung von WhatsApp-Benachrichtigungen über die Meta/WhatsApp Business Platform, (2) die Zustellung von SMS-Benachrichtigungen und (3) die Ermittlung des Telefonnummerntyps deiner Kontakte (Mobil, Festnetz oder VoIP) zur Auswahl des geeigneten Benachrichtigungskanals. Die übermittelten Daten umfassen die Telefonnummern deiner Kontakte, deinen Namen, eine Warnmeldung und optional deinen Standort. Ergebnisse der Nummerntyp-Prüfung und WhatsApp-Verfügbarkeit werden bis zu 30 Tage zwischengespeichert, um wiederholte Abfragen zu vermeiden. Nachrichteninhalte werden in Twilios abrufbaren Logs für bis zu 30 Tage gespeichert und können bis zu 30 weitere Tage in internen Backup-Systemen verbleiben, bevor sie endgültig gelöscht werden. Twilio verarbeitet diese Daten unter dem EU-U.S. Data Privacy Framework und Standardvertragsklauseln (SCCs).

Twilio Privacy Policy

Abonnement-Verwaltung (RevenueCat)

In-App-Abonnements und Käufe werden über RevenueCat verwaltet, eine US-basierte Plattform zur Abonnement-Verwaltung. RevenueCat verarbeitet deine anonyme App-Benutzer-ID, deinen Abonnementstatus, deine Kaufhistorie und das Land deines App Stores. Keine personenbezogenen Daten wie dein Name oder deine E-Mail werden an RevenueCat weitergegeben. RevenueCat verarbeitet diese Daten unter Standardvertragsklauseln (SCCs) zur Gewährleistung der DSGVO-Konformität.

RevenueCat Privacy Policy

Feedback-Kategorisierung (Google Gemini)

Wenn du In-App-Feedback sendest, wird der von dir geschriebene Freitext an Googles Gemini-API übermittelt, um ihn automatisch zu kategorisieren (z. B. Fehler, Funktionswunsch, Frage oder Lob), damit wir schneller reagieren können. Übermittelt werden ausschließlich der Feedback-Text und seine Sprache — niemals deine E-Mail-Adresse, dein Name oder deine Geräte-ID. Wir nutzen die kostenpflichtige Gemini-API: Google verwendet die übermittelten Inhalte nicht zum Training eigener KI-Modelle und handelt als Auftragsverarbeiter in unserem Auftrag; Google protokolliert Ein- und Ausgaben nur für einen begrenzten Zeitraum zur Missbrauchs- und Sicherheitserkennung. Da die Gemini-API ein globaler Dienst ist, kann dieser Text auf Google-Infrastruktur außerhalb der EU verarbeitet werden; diese Übermittlung ist durch das EU-U.S. Data Privacy Framework und Standardvertragsklauseln (SCCs) abgedeckt. Bitte gib im Feedback-Feld keine Gesundheitsdaten oder anderen sensiblen Informationen ein.

Gemini API Terms

Interne Benachrichtigung (Telegram)

Wenn neues Feedback eingeht, erhalten wir eine interne Benachrichtigung über Telegram, damit wir es schnell bemerken. Diese Benachrichtigung enthält nur die Kategorie, eine kurze automatisch erzeugte Zusammenfassung des Themas und technische Metadaten (Plattform, App-Version, Sprache) — sie enthält weder deinen Feedback-Text noch deine E-Mail-Adresse. Dein eigentliches Feedback wird in unserer europäischen Datenbank gespeichert und gelesen. Telegram wird von der Telegram FZ-LLC (Vereinigte Arabische Emirate) betrieben.

Telegram Privacy Policy

Website-Hosting und Server-Logs (GitLab Pages)

Unsere Website läuft auf GitLab Pages. Wie jeder Webserver protokolliert der Hoster bei jedem Seitenaufruf technische Daten: IP-Adresse, Browser-Kennung, Zeitpunkt und die Adresse der aufgerufenen Seite. Wir können das nicht abschalten und bekommen diese Logs auch nicht zu sehen. Wichtig ist das hier aus einem bestimmten Grund: Die Seiten, auf die wir deine Notfallkontakte schicken — die Status-Seite und die Seite zur Bestätigung des Zustellnachweises — gehören zu dieser Website, und in ihrer Adresse stehen der Zugangs-Token und, bei der Bestätigungsseite, dein Vorname. Die Seiten selbst laden nichts von außen: keine Analyse-Werkzeuge, keine externen Schriften, keine Cookies, kein Browser-Speicher.

5. Lokale Datenspeicherung

Zusätzlich zur Cloud-Speicherung speichern wir folgende Daten lokal auf deinem Gerät für den Offline-Zugriff: deinen Namen, Check-in-Einstellungen, Notfallkontakte und Geräte-ID. Diese Daten verbleiben auf deinem Gerät und werden gelöscht, wenn du die App deinstallierst oder dein Konto löschst.

6. Datenspeicherung

Deine Daten werden gespeichert, solange du ein aktives Konto hast. Wenn du dein Konto löschst, werden alle deine Daten innerhalb von 30 Tagen dauerhaft von unseren Servern entfernt. Zustellnachweise werden höchstens 12 Monate gespeichert; löschst du den zugehörigen Kontakt, werden sie innerhalb von 24 Stunden von einem täglichen Aufräumlauf entfernt. Der Bestätigungslink in einer Testnachricht verfällt nach 30 Tagen und funktioniert nur ein einziges Mal. Anbieter-spezifische Speicherdauer: Firebase Crashlytics 90 Tage, Firebase Analytics 2 Monate (Standard), Twilio SMS-/WhatsApp-Versand-Daten bis zu 30 Tage in abrufbaren Logs plus bis zu 30 weitere Tage in internen Backup-Systemen, Resend E-Mail-Versand-Daten bis zu 30 Tage. Sobald eine Benachrichtigung beim Empfänger zugestellt wurde (per SMS, WhatsApp oder E-Mail), verbleibt die Nachricht in dessen Posteingang oder Chat, bis er sie löscht — das liegt außerhalb unserer Kontrolle.

7. Datenübermittlung in Drittländer

Deine in Firebase Firestore und Cloud Functions gespeicherten Daten verbleiben in europäischen Rechenzentren (Frankfurt), und unsere Resend-E-Mail-Infrastruktur ist auf die EU-Region (Irland) konfiguriert. Einige Dienste übermitteln jedoch Daten in die USA: Twilio (SMS-, WhatsApp-Versand, Nummerntyp-Erkennung), Meta/WhatsApp (Unterauftragsverarbeiter für WhatsApp-Zustellung), RevenueCat (Abonnement-Verwaltung), Firebase Crashlytics/Analytics sowie GitLab (Website-Hosting, siehe Abschnitt 4). Diese Anbieter — sowie als zusätzliche Vorsorge auch Resends US-Mutterunternehmen — operieren unter dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission, Juli 2023) und haben zusätzlich Standardvertragsklauseln (SCCs) der Europäischen Kommission implementiert. Zusätzlich wird bei der Übermittlung von In-App-Feedback der Feedback-Text über Googles globale Gemini-API verarbeitet und kann außerhalb der EU verarbeitet werden; dies ist durch dasselbe EU-U.S. Data Privacy Framework und dieselben Standardvertragsklauseln abgedeckt. Unsere interne Telegram-Benachrichtigung über neues Feedback enthält keine personenbezogenen Daten und stellt daher keine Übermittlung deiner personenbezogenen Daten in ein Drittland dar.

8. Deine Rechte

Nach der DSGVO hast du folgende Rechte:

Du kannst diese Rechte direkt in der App ausüben (Einstellungen > Daten exportieren / Konto löschen) oder indem du uns kontaktierst.

Wenn du Notfallkontakt bist und Still OK selbst nicht nutzt: Diese Rechte gelten für dich genauso — auch ohne App und ohne Konto. Schreib uns an contact@still-ok.com und nenne die E-Mail-Adresse oder Telefonnummer, die für dich hinterlegt ist; ohne sie können wir deine Daten nicht finden, weil sie unter dem Konto der Person abgelegt sind, die dich benannt hat. Du kannst diese Person auch einfach bitten, dich als Kontakt zu entfernen; damit wird alles über dich Gespeicherte gelöscht, und das geht meist am schnellsten.

9. Beschwerderecht

Du hast das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, wenn du der Meinung bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt. Du hast die Wahl: die Behörde an deinem Wohnort, an deinem Arbeitsplatz oder an dem Ort, an dem der Verstoß aus deiner Sicht stattgefunden hat. Da wir unseren Sitz in Deutschland haben, ist die für uns zuständige Behörde:

Die Landesbeauftragte für Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de

10. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen um, um deine Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen. Alle Datenübertragungen sind mit TLS verschlüsselt. Gespeicherte Daten werden mit branchenüblicher Verschlüsselung geschützt.

11. Mindestalter

Diese App ist für Nutzer ab 16 Jahren bestimmt. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn du unter 16 bist, nutze diese App bitte nur mit Einwilligung deiner Eltern.

12. Automatisierte Entscheidungsfindung

Die App verwendet keine automatisierte Entscheidungsfindung oder Profiling, das rechtliche Auswirkungen hat oder dich erheblich beeinträchtigt. Das Versenden von Benachrichtigungen basiert ausschließlich darauf, ob du dich innerhalb deines festgelegten Intervalls gemeldet hast.

13. Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden dich über wesentliche Änderungen durch die App informieren. Die aktuelle Version ist immer unter dieser URL verfügbar.

14. Kontakt

Bei Fragen zu dieser Datenschutzerklärung kontaktiere uns bitte unter:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
contact@still-ok.com

15. Informationen für Notfallkontakte

Dieser Abschnitt ist für dich, wenn dich jemand als Notfallkontakt eingetragen hat und du Still OK selbst nicht nutzt. Alles darüber ist aus der Sicht der Person geschrieben, die die App benutzt. Hier steht an einer Stelle, was wir über dich speichern und was du dagegen tun kannst.

Deine Daten haben wir nicht von dir und aus keiner öffentlichen Quelle: Eine Person, die Still OK nutzt, hat dich eingetragen. Von ihr haben wir deinen Namen und — je nachdem, was sie angegeben hat — deine E-Mail-Adresse und/oder deine Telefonnummer, dazu die Sprache, in der du angesprochen werden sollst. Zusätzlich speichern wir, was zum Erreichen technisch nötig ist: ob deine Nummer eine Mobil- oder Festnetznummer ist und ob sie WhatsApp empfangen kann, und — sobald eine Testnachricht oder ein Alarm an dich rausgegangen ist — wann das war, über welchen Kanal, und ob du bestätigt hast.

Warum wir das dürfen: berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Die Vorschrift deckt ausdrücklich auch das Interesse eines Dritten ab — hier das der Person, die dich eingetragen hat: Sie möchte, dass jemand benachrichtigt wird, wenn ihr etwas zustößt, und das funktioniert nur, wenn wir dich auch wirklich erreichen. Das gilt für einen echten Alarm ebenso wie für eine Testnachricht. Für etwas anderes werden deine Daten nicht verwendet: keine Werbung, keine Profilbildung, keine Weitergabe über die in Abschnitt 4 genannten Zustelldienste hinaus.

Wir speichern deine Daten so lange, wie die Person, die dich eingetragen hat, dich als Kontakt behält. Entfernt sie dich oder löscht sie ihr Konto, verschwinden deine Daten mit. Zustellnachweise sind darüber hinaus auf 12 Monate begrenzt.

Dir stehen dieselben Rechte zu wie allen anderen, deren Daten wir verarbeiten — Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit (Abschnitt 8). Schreib an contact@still-ok.com und nenne die E-Mail-Adresse oder Telefonnummer, die für dich hinterlegt ist: Ohne sie können wir deine Daten nicht finden, weil sie unter dem Konto der Person abgelegt sind, die dich eingetragen hat. Oft am schnellsten geht es, wenn du diese Person direkt bittest, dich als Kontakt zu entfernen. Du kannst dich außerdem jederzeit bei einer Aufsichtsbehörde beschweren (Abschnitt 9).

Dein Widerspruchsrecht (Art. 21 DSGVO). Du kannst der Verarbeitung deiner Daten jederzeit mit Wirkung für die Zukunft widersprechen, und du musst dafür keinen Grund nennen. Eine Nachricht an contact@still-ok.com genügt. Wir löschen deine Daten dann. Sei dir bewusst, was das bedeutet: Ab diesem Zeitpunkt wirst du nicht mehr benachrichtigt, wenn die Person, die dich eingetragen hat, einen Check-in versäumt.