PersonenDB Datenschutz

Datenschutzerklärung

Diese Erklärung beschreibt, wie die App PersonenDB mit personenbezogenen Daten umgeht — vollständig, ehrlich und nach den Maßgaben der Datenschutz-Grundverordnung (DSGVO).

Stand · 26. Juli 2026 Version 1.2 Geltungsbereich · Mobile App (iOS & Android)

Kernprinzip: PersonenDB ist eine lokal-first Anwendung. Sämtliche Kontakt-, Beziehungs- und Notizdaten werden ausschließlich auf Ihrem Gerät gespeichert. Es findet keine automatische Übertragung an einen Cloud-Dienst statt. Ausnahmen sind klar benannt (siehe Abschnitt 5).

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:

Christian Neuer

Tonnenwiese 20

56567 Neuwied

Deutschland

E-Mail: hafnerman@web.de

2. Welche Daten verarbeitet werden

Welche Daten in der App entstehen, entscheiden ausschließlich Sie. Mögliche Kategorien:

Keine besonderen Kategorien nach Art. 9 DSGVO. PersonenDB sieht keine Felder für Gesundheitsdaten, psychologische Daten, religiöse oder politische Überzeugungen, Gewerkschaftszugehörigkeit, biometrische Identifikationsmerkmale oder das Sexualleben vor. Solche Angaben werden weder abgefragt noch strukturiert gespeichert.

Frei beschreibbare Felder — etwa Notizen — können naturgemäß beliebigen Text aufnehmen. Was Sie dort hineinschreiben, entscheiden allein Sie; die App wertet diesen Text nicht nach Kategorien aus.

3. Speicherort & Verschlüsselung

Alle in PersonenDB erfassten Daten werden ausschließlich im App-internen Speicherbereich Ihres Geräts abgelegt:

4. Biometrie & Schlüsselbund

PersonenDB nutzt die biometrischen Funktionen des Betriebssystems (Face ID, Touch ID auf iOS und das Android Keystore Biometric Framework auf Android) für einen einzigen Zweck:

  1. App-Sperre: Optionaler Schutz gegen Fremdzugriff am entsperrten Gerät, mit konfigurierbarem Auto-Lock-Timer (Aus / 1 / 5 / 15 / 60 Minuten).

Wichtig: Biometrische Rohdaten (Fingerabdruck-Templates, Gesichts-Geometrie) werden niemals an die App übertragen. Das Betriebssystem teilt der App lediglich das Ergebnis der Verifikation („erfolgreich" / „abgebrochen") mit.

5. Datenübermittlungen außerhalb des Geräts

Im Normalbetrieb verlassen keine Inhalte das Gerät. Es gibt sechs eng begrenzte Ausnahmefälle, die wir hier transparent benennen:

5.1 Fehlerprotokollierung (Sentry, optional)

Optional und standardmäßig ausgeschaltet. Nur wenn Sie die Diagnose in den App-Einstellungen aktiv einschalten, übermittelt die App anonymisierte Absturzberichte an den Dienst Sentry (Functional Software, Inc., 132 Hawthorne St, San Francisco, CA 94107, USA). Übertragen werden ausschließlich technische Daten: Stacktrace, Betriebssystem-Version, App-Version, Gerätetyp. Es werden keine Personendaten, keine Notizen, keine Audionotizen und keine Inhalte aus der Datenbank übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Diese Übermittlung ist im Auslieferungszustand deaktiviert — sie findet erst nach Ihrer ausdrücklichen Aktivierung statt und kann jederzeit wieder abgeschaltet werden.

5.2 Optionale KI-Funktionen (Google Gemini)

Die App bietet mehrere Funktionen, die auf die Generative-Language-API von Google Ireland Limited zugreifen. Sie sind einzeln und jeweils nur durch Ihr aktives Auslösen wirksam. Übermittelt wird dabei jeweils:

  • Nachrichten-Vorschlag: ausgewählte Felder der betreffenden Person (Name, Alter, Notizen, Interessen, letzte Interaktionen).
  • Sprachnotiz-Transkription: die Audio-Datei Ihrer Aufnahme. Sie verlässt für diesen Zweck das Gerät.
  • Visitenkarten-Erkennung: das von Ihnen aufgenommene Foto der Karte.
  • Stimmungs-Einschätzung von Notizen: der Notiztext. Diese Funktion hat zusätzlich einen dauerhaften Schalter in den Einstellungen und ist standardmäßig ausgeschaltet.
  • Geschenkideen aus Sprachnotizen: das Transkript der jeweiligen Aufnahme.

Diese Funktion ist opt-in: Sie wird nur durch Ihren expliziten Tap ausgelöst. Wenn Sie sie nie nutzen, verlässt zu diesem Zweck keine Information das Gerät. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung durch aktive Funktionsauslösung).

Bitte bedenken Sie, dass die übermittelten Felder Angaben über dritte Personen enthalten. Nutzen Sie die Funktion nur für Inhalte, deren Weitergabe an einen Auftragsverarbeiter Sie verantworten können — insbesondere nicht für vertrauliche Mitteilungen Dritter.

5.3 Kartendarstellung (Google Maps / Apple Maps)

Beim Anzeigen der Netzwerk-Karte werden Adress-Strings zur Bestimmung der Koordinaten an den Geocoder des Betriebssystems übergeben (Apple Maps unter iOS, Google Geocoding unter Android). Beim Tippen auf „Route starten" wird ein Deep-Link in die System-Karten-App geöffnet.

In dieser App-Version ist die native Kartendarstellung übergangsweise durch einen Platzhalter ersetzt — es findet derzeit kein Tile-Request an Google Maps statt. Sobald die Funktion in einer kommenden Version aktiviert wird, erscheint dieser Abschnitt entsprechend angepasst.

5.4 Plattform-Anbieter (Apple, Google)

Bezug, Installation und Update der App erfolgen über den Apple App Store bzw. den Google Play Store. Diese Anbieter erheben im Rahmen der Distribution eigenständige Daten (Installationsstatus, Geräte-IDs, Crash-Statistiken auf Plattform-Ebene). Auf diese Verarbeitung haben wir keinen Einfluss. Es gelten die Datenschutzhinweise von Apple bzw. Google.

Lokale Benachrichtigungen (Geburtstagserinnerungen, Termine) werden direkt vom Betriebssystem ausgelöst. Es findet keine Push-Server-Kommunikation statt — die Benachrichtigungs-Logik läuft vollständig auf Ihrem Gerät.

5.5 Geräte-Sync (verschlüsseltes Paket)

Sie können Ihren Datenbestand auf ein zweites eigenes Gerät übertragen. Dazu erzeugt die App — nur auf Ihre aktive Auslösung hin — ein passwortgeschütztes, mit AES-256-GCM verschlüsseltes Sync-Paket, das Sie über einen Kanal Ihrer Wahl (z. B. AirDrop, Nearby Share, USB, E-Mail an sich selbst) weitergeben. Es gibt keinen Server und keine Cloud: Die App selbst sendet nichts; die Datei verlässt das Gerät ausschließlich durch Ihre eigene aktive Weitergabe und ist nur mit Ihrem Passwort lesbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung durch aktive Funktionsauslösung).

5.6 Funktionsvorschläge („Wunschbox")

Wenn Sie über „Mehr → Mitgestalten" einen Funktionsvorschlag absenden, öffnet die App einen vorausgefüllten E-Mail-Entwurf in Ihrem eigenen E-Mail-Programm. Übertragen werden ausschließlich Ihr Vorschlagstext und die App-Version — niemals Personen-, Kontakt- oder Notizdaten. Der Versand erfolgt durch Sie über Ihr eigenes E-Mail-Konto; die App überträgt selbst nichts.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

6. App-Berechtigungen

PersonenDB fragt nur jene Berechtigungen ab, die für die jeweils ausgelöste Funktion technisch notwendig sind. Sie können jede Berechtigung in den Geräte-Einstellungen jederzeit entziehen.

RECORD_AUDIO Mikrofonzugriff
Wird ausschließlich für die Funktion „Sprachnotizen" benötigt. Eine Aufnahme erfolgt nur, wenn Sie aktiv den Aufnahme-Knopf drücken. Die Audio-Datei wird sofort lokal im App-Dokumentenverzeichnis abgelegt. Eine automatische Auswertung findet nicht statt: Es läuft keine Hintergrund-Analyse und keine Spracherkennung von sich aus. Wenn Sie jedoch die Transkription einer Aufnahme auslösen, wird die Audio-Datei zu diesem Zweck an Google übermittelt — siehe Abschnitt 5.2. Ohne diesen ausdrücklichen Schritt verlässt keine Aufnahme das Gerät.
ACCESS_FINE_LOCATION ACCESS_COARSE_LOCATION Standortzugriff
Wird ausschließlich verwendet, um die in einem Kontakt hinterlegten Postadressen in geografische Koordinaten zu übersetzen (Geocoding) und diese auf der lokalen Netzwerkkarte als Marker darzustellen. Die Anfrage geht an den System-Geocoder des Betriebssystems; Ihr eigener Live-Standort wird zu keinem Zeitpunkt erfasst, gespeichert oder übertragen. Die Berechtigung kann verweigert werden — die App funktioniert dann weiter, lediglich die Karten-Ansicht zeigt geocodierte Marker nicht an.
CAMERA Kamerazugriff
Wird beim Setzen eines Profilbilds verwendet, falls Sie das Bild direkt aufnehmen statt aus der Mediathek auszuwählen.
READ_MEDIA_IMAGES Zugriff auf Bilder
Wird verwendet, wenn Sie ein Profilbild oder einen Bildanhang aus der Galerie auswählen. Die Auswahl erfolgt über den System-Picker; die App erhält ausschließlich Zugriff auf die explizit ausgewählten Dateien.
READ_CONTACTS Telefonbuch-Zugriff
Wird für die manuell ausgelöste Import-Funktion benötigt. Sie wählen die zu importierenden Kontakte aus einer Liste aus; nur die ausgewählten Einträge werden in die lokale Datenbank übernommen. Es findet kein automatischer oder kontinuierlicher Abgleich statt.
WRITE_CONTACTS Adressbuch-Abgleich (optional, standardmäßig aus)
Auf ausdrücklichen Wunsch kann die App Änderungen zurück in Ihr Geräte-Adressbuch schreiben. Der Ablauf ist bewusst zweistufig: Sie sehen zuerst eine Vorschau, was sich ändern würde; geschrieben wird erst nach Ihrer Bestätigung. Dabei gilt eine enge Feldauswahl — nur Name, Telefonnummern und E-Mail-Adressen. Es wird ausschließlich ergänzt oder korrigiert: nie etwas gelöscht, nie ein neuer Kontakt angelegt, und Beziehungsdaten oder Notizen aus der App werden nicht übertragen.
READ_CALENDAR WRITE_CALENDAR Kalender
Lesend: zum Übernehmen der von Ihnen ausgewählten Termine in den App-Kalender. Schreibend nur, wenn Sie die Spiegelung aktivieren (standardmäßig aus): Ihre App-Termine werden dann in einen eigens dafür angelegten Gerätekalender mit dem Namen „PersonenDB" geschrieben. Ihre übrigen Kalender werden dabei nicht verändert; löschen Sie diesen einen Kalender, ist der Zustand von vorher wiederhergestellt.
WRITE_EXTERNAL_STORAGE Fotogalerie — nur Schreiben (optional, standardmäßig aus)
Auf Wunsch legt die App selbst aufgenommene Fotos und Videos zusätzlich in Ihrer Fotogalerie ab. Sie werden einmalig gefragt und können die Entscheidung jederzeit ändern. Die App fordert hierfür ausschließlich Schreibrechte an — Ihre Mediathek wird zu keinem Zeitpunkt ausgelesen. Bilder, die Sie aus der Galerie auswählen, werden nicht zurückgeschrieben.
POST_NOTIFICATIONS Benachrichtigungen
Wird verwendet, um lokale Erinnerungen (Geburtstage, Jubiläen, individuelle Termine) auf Ihrem Gerät anzuzeigen. Alle Erinnerungen werden vom Betriebssystem aus der lokalen Datenbank erzeugt — es findet keine Push-Server-Kommunikation statt.

7. Kaskadierende Löschung

Wird ein Kontakt aus PersonenDB gelöscht, entfernt die App vollständig alle damit verknüpften Inhalte. Es gibt keine verwaisten Daten und keine „versteckten" Reste:

Über „Einstellungen → Alle Daten löschen" können Sie zudem mit einem einzigen Bestätigungsschritt sämtliche Inhalte unwiderruflich entfernen.

8. Rechtsgrundlagen

9. Ihre Rechte

Sie haben jederzeit das Recht auf:

Da alle Daten ausschließlich lokal auf Ihrem Gerät liegen, üben Sie diese Rechte überwiegend selbständig in der App aus. Bei Fragen wenden Sie sich an den unter Abschnitt 14 genannten Verantwortlichen.

10. Speicherdauer

Die Daten bleiben auf Ihrem Gerät, bis Sie sie manuell löschen oder die App deinstallieren. Es gibt keine automatische Löschung und keine serverseitige Aufbewahrungsfrist, weil keine Server-Speicherung stattfindet. Bei aktivem Geräte-Backup (iCloud, Google Drive) bleiben Kopien der App-Daten ggf. in Ihrer persönlichen Cloud erhalten, bis Sie diese dort löschen.

11. Schutz Minderjähriger

PersonenDB richtet sich an volljährige Nutzerinnen und Nutzer. Die App erhebt wissentlich keine Daten von Personen unter 16 Jahren. Sollten Sie als Erziehungsberechtigte/r Hinweise haben, dass ein Kind die App ohne Ihre Einwilligung verwendet, bitten wir um Kontaktaufnahme.

12. Änderungen dieser Erklärung

Diese Datenschutzerklärung kann angepasst werden — etwa bei neuen App-Funktionen, geänderten Rechtsgrundlagen oder neuen Aufsichtsbehörden-Vorgaben. Die jeweils aktuelle Version ist sowohl in der App (Menü „Mehr → Datenschutz") als auch unter dieser URL einsehbar. Wesentliche Änderungen werden in den App-Update-Notes kommuniziert.

13. Kontakt & Aufsichtsbehörde

Für alle Anliegen rund um den Datenschutz erreichen Sie den Verantwortlichen wie in Abschnitt 1 angegeben.

Ergänzend haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig in Deutschland sind in der Regel die Landesdatenschutzbeauftragten des jeweiligen Bundeslandes; in Österreich die Datenschutzbehörde (DSB); in der Schweiz der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).