ShineDayShineDay

Datenschutzrichtlinie von ShineDay

1. Geltungsbereich

Diese Richtlinie beschreibt, wie ShineDay personenbezogene Daten bei der Nutzung der ShineDay-Android-App erhebt, nutzt, teilt und schützt.
Sie gilt weltweit und enthält Hinweise zu GDPR (EWR/UK) sowie CCPA/CPRA (Kalifornien).

2. Welche Daten wir erheben

  • Von Ihnen erzeugte App-Daten: habit, record, task, wish, reminder, card und Notizen.
  • Lokal gespeicherte Profil- und Einstellungsdaten (Room, DataStore, SharedPreferences).
  • Bei Google Sign-In / Firebase Auth: uid, displayName, photoUrl (für lokale Felder openId, openNickname, avatarUrl).
  • Cloud-Backup-Daten: Bei Login und Premium-Berechtigung werden habit/period/record/card nach Google Drive appDataFolder gesichert.
  • Kauf-/Mitgliedschaftsdaten über Google Play Billing (Kaufstatus, Produkt-IDs, Token).
  • Technische/Nutzungsdaten über Firebase Analytics, Crashlytics, Performance, Remote Config gemäß deren Richtlinien.
  • Netzwerkanfragen an /v1/common/card enthalten cardDate und gmtRequest.
  • Freiwillig übermittelte Informationen per Feedback-E-Mail (Vorlage kann Android-/App-Version einfügen).
  • Berechtigungen: INTERNET, POST_NOTIFICATIONS.

3. Wie wir Daten verwenden

  • Bereitstellung der Kernfunktionen.
  • Anmeldung und Kontoverknüpfung.
  • Backup und Wiederherstellung.
  • Kaufabwicklung und Wiederherstellung von Mitgliedschaften.
  • Verbesserung von Stabilität, Leistung und Qualität.
  • Bearbeitung von Support-/Feedback-Anfragen.
  • Sicherheit und rechtliche Compliance.

4. Rechtsgrundlagen (GDPR)

Für EWR/UK-Nutzer verarbeiten wir Daten auf Basis von:

  • Contract
  • Legitimate Interests
  • Consent
  • Legal Obligation

5. Weitergabe von Daten

  • Wir verkaufen keine personenbezogenen Daten.
  • Wir teilen keine personenbezogenen Daten für kontextübergreifende verhaltensbasierte Werbung.

Eine Weitergabe kann erforderlich sein an: Google Firebase, Google Play, Google Drive, ShineDay-Backend (/v1/common/card), von Ihnen gewählte E-Mail-Dienste sowie gesetzlich befugte Behörden.

6. Internationale Datenübermittlungen

Durch globale Dienstanbieter (z. B. Google) können Daten außerhalb Ihres Wohnsitzlandes verarbeitet werden. Erforderliche Schutzmaßnahmen werden nach geltendem Recht umgesetzt.

7. Speicherdauer

  • Lokale Daten: bis Löschung, App-Datenbereinigung oder Deinstallation.
  • Google-Drive-Backups: bis Löschung aus appDataFolder.
  • Kontoverknüpfungsdaten: bis Entknüpfung/Reset/Löschung.
  • Billing-/Diagnose-/Analysedaten: gemäß Anbieterpolitik und Rechtslage.
  • Feedback-E-Mails: so lange wie für Supportzwecke erforderlich.

8. Ihre Rechte (GDPR/EEA, UK, CCPA/CPRA)

Je nach Rechtsraum können Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, Widerruf der Einwilligung und Nichtdiskriminierung haben.
Für Kalifornien gilt zusätzlich: kein Verkauf personenbezogener Daten und keine Weitergabe für kontextübergreifende verhaltensbasierte Werbung.

Kontakt für Rechteanfragen: myshineday@gmail.com

9. Konto- und Datenlöschung

In der App stehen Funktionen zur Kontolöschung/Entknüpfung bereit.
Lokale Gerätedaten und Google-Drive-Backups müssen ggf. separat gelöscht werden.

10. Datenschutz von Kindern

ShineDay richtet sich nicht an Kinder unter 13 Jahren. Wir erfassen nicht wissentlich personenbezogene Daten von Kindern unter 13 Jahren.

11. Sicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dennoch kann keine absolute Sicherheit garantiert werden.

12. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren. Bei wesentlichen Änderungen wird das Gültigkeitsdatum angepasst.

Appendix A: Service Disclosure Table

Firebase Authentication

Role: Account identity service

Data Types Involved: `uid`, display name, photo URL, auth status

Purpose: Sign-in and account linkage

Firebase Analytics

Role: Product analytics

Data Types Involved: Usage events, app/device metadata, identifiers

Purpose: Usage analysis and improvement

Firebase Crashlytics

Role: Crash diagnostics

Data Types Involved: Crash logs, stack traces, diagnostic metadata

Purpose: Stability and bug fixing

Firebase Performance

Role: Performance diagnostics

Data Types Involved: Performance/network traces

Purpose: Performance optimization

Firebase Remote Config

Role: Remote configuration

Data Types Involved: Config delivery metadata

Purpose: Controlled rollout

Google Play Billing

Role: Payment support

Data Types Involved: Purchase state, product IDs, tokens

Purpose: Purchase and restore

Google Drive API (`appDataFolder`)

Role: Cloud backup storage

Data Types Involved: Backed-up habit/period/record/card data

Purpose: Backup and recovery

ShineDay Backend (`/v1/common/card`)

Role: Content API

Data Types Involved: `cardDate`, `gmtRequest`, request metadata

Purpose: Daily card content

User Email App / Provider

Role: Support channel

Data Types Involved: Email content, optional app/device version info

Purpose: Support and feedback