← Zurück zu trylungo.com

Datenschutzerklärung

Stand: 4. September 2026

Verantwortlicher im Sinne der DSGVO

Luke Bickenbach

Dresdnerstraße 19/14

1200 Wien, Österreich

E-Mail: hello@trylungo.com

Diese Datenschutzerklärung gilt für die App „Lungo“ auf iOS und Android, die Website trylungo.com, die Warteliste und Anfragen an uns. Sie erklärt, welche personenbezogenen Daten wir zu welchen Zwecken verarbeiten und welche Rechte du hast.

Lungos Profil- und Fortschrittsfunktionen arbeiten lokal auf deinem Gerät. Eine Cloud-Sicherung ist freiwillig und standardmäßig ausgeschaltet. Unabhängig davon speichert Lungo nach deiner Auswahl einen minimalen pseudonymen Einwilligungsnachweis bei Firebase; Profil-, Rauch-, Vape- oder Craving-Daten werden dafür nicht übertragen.

Lungo zeigt keine Werbung, verkauft keine personenbezogenen Daten und verwendet deine Rauch-, Vape- oder Craving-Daten nicht für Werbetracking.

1. Welche Daten Lungo verarbeitet

a) Profil- und Fortschrittsdaten

Für die Einrichtung sind je nach gewähltem Rauch- oder Vape-Modus Angaben zu Konsum, Kosten und Stoppzeitpunkt erforderlich. Sie ermöglichen die Fortschritts- und Sparberechnung. Motivationstexte und zusätzliche Einträge sind freiwillig. Wir verarbeiten insbesondere:

  • Datum deines Rauch- oder Vape-Stopps
  • früherer Zigaretten- oder Vape-Konsum, Packungs- und Pod-Größen sowie Züge pro Pod
  • Preise und Währung zur Berechnung deines gesparten Geldes
  • dein optionaler Motivationstext
  • Check-ins, Check-in-Tage und Streak
  • Cravings und Rückfälle mit Zeitpunkt, Auslöser, optionalem Freitext, Stimmung, Intensität, Ergebnis und Nutzung der Atemübung
  • Coach-Situationen, Strategien, Hilfreichkeitsfeedback und gespeicherte Strategien
  • XP, Level, Smoke-Buddy-, Item-, Trophäen- und Budgetstände
  • App-Einstellungen wie Sprache, Währung und Erinnerungsstatus
  • Zeitpunkte deiner Datenschutzbestätigung, Gesundheitsdaten-Einwilligung, optionalen Cloud- oder Analyse-Aktivierung und AGB-Annahme

b) Lokale Speicherung

In der nativen App werden deine App-Daten mit Expo SecureStore im geschützten Gerätespeicher abgelegt. Auf Android werden SecureStore-Daten bei einer Deinstallation entfernt. Auf iOS können im Schlüsselbund gespeicherte Daten eine Deinstallation überdauern und bei einer Neuinstallation mit derselben Bundle-ID wieder verfügbar sein. Wenn du sicher löschen möchtest, nutze deshalb vor der Deinstallation „Daten zurücksetzen“ oder „Account löschen“ in den Einstellungen.

Für die iPhone-Home-Widgets hält Lungo nach dem Onboarding eine zusätzliche lokale Kopie des Stoppzeitpunkts, der zur Sparberechnung nötigen Verbrauchs- und Preiswerte, der Währung, der Sprache und der Buddy-Darstellung in einem gemeinsamen Speicherbereich von App und Widget bereit. Diese Kopie liegt außerhalb des Schlüsselbunds. Die Widget-Funktion selbst überträgt diese Daten nicht an einen Server. Kontokennungen, Craving-Verläufe und Freitexte werden nicht in den Widget-Speicher kopiert. Beim Abmelden, Zurücksetzen der App oder Löschen des Accounts wird die personenbezogene Widget-Kopie geleert. Ein hinzugefügtes Widget zeigt deinen Fortschritt auf dem Home-Bildschirm für dort mitlesende Personen sichtbar an.

c) Gesundheitsbezogene Daten

Angaben zu Rauch- oder Vape-Verhalten, Cravings und Rückfällen können Rückschlüsse auf deine Gesundheit zulassen und besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO darstellen. Lungo verarbeitet sie nur nach deiner ausdrücklichen Einwilligung im Onboarding und ausschließlich für die von dir gewünschten App-Funktionen.

2. Pseudonymer Einwilligungsnachweis

Bei der Einrichtung und bei Änderungen der optionalen Nutzungsanalyse speichert Cloud Firestore einen unveränderlichen Einwilligungsnachweis mit Serverzeitpunkt unter deiner Firebase-Nutzer-ID. Ohne angemeldeten Account wird hierfür ein pseudonymes Firebase-Gastkonto angelegt. Bei einer Anmeldung kann dieselbe Kennung deinem Apple- oder Google-Account zugeordnet sein; sie ist dann keine unabhängige oder anonyme Installationskennung.

Der Nachweis enthält die Firebase-Nutzer-ID, den Serverzeitpunkt, Sprache, die Versionen von Nutzungsbedingungen, Datenschutzerklärung, Gesundheitsdaten- und Analytics-Einwilligung sowie die getroffenen Zustimmungen. Er enthält keine Rauchmenge, Vape-Nutzung, Cravings, Rückfälle oder Freitexte. Ohne Übermittlung dieses minimalen Nachweises lässt sich die Einrichtung nicht abschließen; dafür wird auch bei lokaler Nutzung eine Internetverbindung benötigt.

Dieser Nachweis dient ausschließlich dazu, die Erteilung beziehungsweise Änderung deiner Einwilligungen gemäß Art. 7 Abs. 1 und Art. 5 Abs. 2 DSGVO zu dokumentieren. Er aktiviert keine Cloud-Sicherung. Profil- und Fortschrittsdaten bleiben ohne deine separate Cloud-Auswahl weiterhin auf deinem Gerät.

3. Freiwillige Cloud-Sicherung mit Firebase

Die Cloud-Sicherung ist optional und standardmäßig ausgeschaltet. Ohne sie bleiben deine Profil- und Fortschrittsdaten auf deinem Gerät und Lungo stellt seine Kernfunktionen weiterhin bereit.

Wenn du die Cloud-Sicherung aktivierst, werden die unter Abschnitt 1 genannten Profil- und Fortschrittsdaten mit der pseudonymen Firebase-ID verknüpft und in Cloud Firestore gespeichert. Dadurch können sie gesichert, wiederhergestellt und auf mehreren Geräten synchronisiert werden.

Du kannst bei der Einrichtung oder später freiwillig „Mit Apple anmelden“ oder Google Sign-In wählen. Dabei verarbeitet Lungo je nach Anbieter zusätzlich die appbezogene Anbieter-ID, deine E-Mail-Adresse oder Relay-Adresse sowie gegebenenfalls deinen freigegebenen Namen. Zugangsdaten werden vom jeweiligen Anmeldedienst verwaltet. Auch die Nutzer-ID eines Gastkontos und damit verknüpfte Daten sind personenbezogene Daten.

Firebase verarbeitet für Authentifizierung, Synchronisierung, Betrieb und Sicherheit außerdem technische Daten wie IP-Adresse, Geräte- oder Instanzkennungen und Zeitstempel.

4. Lungo Plus, RevenueCat und App Stores

Für die Anzeige und Verwaltung von Lungo-Plus-Angeboten sowie für Kauf, Wiederherstellung und Prüfung von Berechtigungen nutzt Lungo RevenueCat. RevenueCat verarbeitet dafür eine pseudonyme App-Nutzer-ID, technische Geräteinformationen, Zeitpunkt der letzten App-Nutzung, angebotene Produkte, Kauf- und Abonnementstatus, Berechtigungen sowie Apple-Belege beziehungsweise Google-Kauf-Token. Beim Öffnen der Lungo-Plus-Seite kann außerdem ein Paywall-Aufruf erfasst werden.

Bei aktivierter Cloud-Sicherung verwendet Lungo dafür die pseudonymisierte Kennung „firebase:<Nutzer-ID>“. Ohne Cloud-Sicherung erzeugt RevenueCat eine eigene zufällige App-Nutzer-ID. Gesundheitsbezogene Profil-, Craving- oder Coach-Inhalte werden nicht an RevenueCat übermittelt.

Die eigentliche Zahlung wird ausschließlich durch den Apple App Store oder Google Play abgewickelt. Wir erhalten keine vollständigen Zahlungs- oder Kreditkartendaten. Apple beziehungsweise Google verarbeiten Kauf- und Zahlungsdaten als eigenständig Verantwortliche. RevenueCat verwendet Kaufdaten auch für aggregierte Umsatz- und Abonnementauswertungen; Lungo nutzt keine Verhaltensanalyse deiner Gesundheitsdaten.

Das Löschen eines Lungo-Accounts beendet ein laufendes Store-Abonnement nicht automatisch. Du musst ein Abonnement zusätzlich in deinem Apple- oder Google-Store-Konto kündigen. Gesetzliche oder von den Stores vorgegebene Aufbewahrungsfristen für Transaktionsdaten bleiben unberührt.

5. Freiwillige pseudonyme Nutzungsanalyse mit Firebase Analytics

Firebase Analytics ist standardmäßig ausgeschaltet und für die Nutzung von Lungo nicht erforderlich. Erst nach deiner freiwilligen Einwilligung verarbeitet Google App- und Geräteinformationen wie Betriebssystem, App-Version, Sprache, Nutzungszeitpunkte und eine App-Instanzkennung zur Verbesserung der App. Zusätzlich setzen wir deine Firebase-Nutzer-ID als Analytics-Nutzerkennung, um Ereignisse dem Einwilligungsnachweis zuzuordnen. Bei angemeldeten Nutzern kann diese Kennung mit dem Lungo-Account verknüpft werden.

Lungo sendet Aufrufe festgelegter Bildschirmbereiche und den Abschluss des Onboardings. Das Analytics-SDK erfasst außerdem automatisch Ereignisse, etwa erste App-Nutzung, Sitzungen, Nutzungsdauer und App-Updates sowie gegebenenfalls In-App-Kaufereignisse. Unsere Analytics-Ereignisse enthalten keine eingegebenen Rauch-, Vape-, Craving-, Stimmungs-, Rückfall- oder Gesundheitsdaten, Freitexte, E-Mail-Adressen oder Namen. Werbe-ID, personalisierte Werbung und Remarketing werden nicht verwendet.

Du kannst die Einwilligung jederzeit in Einstellungen > Pseudonyme Nutzungsanalyse widerrufen. Lungo beendet dann die weitere Erhebung und setzt die Analytics-Nutzerkennung auf dem Gerät zurück. Bereits übermittelte Einzelereignisse werden dadurch nicht automatisch gelöscht; dafür gelten die unten genannten Aufbewahrungsfristen und dein Recht auf Löschung. Bereits anonymisierte, zusammengefasste Statistiken lassen sich keiner Person mehr zuordnen.

6. Lokale Benachrichtigungen

Lungo nutzt ausschließlich lokale Benachrichtigungen, die auf deinem Gerät geplant werden, etwa für tägliche Check-ins oder freigeschaltete Milestones. Es wird kein Push-Token erstellt und keine Benachrichtigungs-Infrastruktur von Firebase verwendet. Berechtigungsstatus und Erinnerungs-Einstellung bleiben auf deinem Gerät. Du kannst Benachrichtigungen jederzeit in Lungo oder in den Systemeinstellungen ausschalten.

7. Teilen, externe Links und Support

Wenn du die Teilen-Funktion nutzt, erstellt Lungo vorübergehend eine Fortschrittskarte und übergibt sie an das Teilen-Menü deines Betriebssystems. Eine Übermittlung an einen ausgewählten Dienst erfolgt erst durch deine Handlung im Teilen-Dialog und unterliegt anschließend den Bedingungen dieses Dienstes.

Lungo enthält Links zu externen Informationsseiten sowie zu Apple oder Google. Erst wenn du einen solchen Link öffnest, kann der jeweilige Anbieter technische Verbindungsdaten wie IP-Adresse, Gerät, Betriebssystem und Zeitpunkt verarbeiten. Für diese externen Angebote gelten deren eigene Datenschutzinformationen.

Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Absenderadresse, Nachricht, gegebenenfalls Anhänge und die erforderlichen Versandmetadaten zur Bearbeitung deiner Anfrage. Nachrichten an hello@trylungo.com werden durch Cloudflare Email Routing an unser Gmail-Postfach bei Google weitergeleitet. Cloudflare verarbeitet dafür die Nachricht während der Weiterleitung; Google verarbeitet sie als Postfachanbieter. Bitte beschränke deine Nachricht auf die für die Anfrage benötigten Angaben.

8. Website und technische Löschschnittstelle

Die Website wird über Cloudflare Pages ausgeliefert. Beim Aufruf verarbeitet Cloudflare technisch notwendige Verbindungsdaten wie IP-Adresse, angefragte Adresse, Browser- und Geräteinformationen, Zeitpunkt und Antwortstatus. Dies dient der Auslieferung, Fehlerbehebung und Abwehr von Missbrauch auf Grundlage unseres berechtigten Interesses an einem sicheren, erreichbaren Angebot nach Art. 6 Abs. 1 lit. f DSGVO.

Für Löschanfragen aus der App verwenden wir außerdem einen Cloudflare Worker. Er prüft bei Cloud-Accounts einen Firebase-Anmeldenachweis oder bei lokaler Nutzung die zufällige RevenueCat-Kundenkennung und leitet die zugeordnete Löschung an RevenueCat weiter. Die IP-Adresse dient einer Begrenzung der Anfragen pro Minute. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c in Verbindung mit Art. 17 DSGVO; die Missbrauchsabwehr beruht auf Art. 6 Abs. 1 lit. f DSGVO.

Die Löschschnittstelle speichert keine eigene Kundendatenbank. Zugangsnachweise und Anfrageinhalte werden nur zur Bearbeitung verwendet und nicht in unsere Anwendungsprotokolle geschrieben. Technische Cloudflare-Worker-Protokolle werden höchstens sieben Tage vorgehalten. Darüber hinaus werden Verbindungsdaten nur aufbewahrt, soweit sie für die konkrete Übertragung oder die Aufklärung und Abwehr eines Sicherheitsvorfalls benötigt werden; nach Wegfall dieses Zwecks werden sie gelöscht oder anonymisiert.

Die Website verwendet keine Analyse- oder Werbe-Cookies und keine Analyse-Skripte. Schriftdateien werden lokal ausgeliefert. Eingaben in die Sparrechner und den Craving-Timer werden im Browser verarbeitet und nicht als Profil an uns übermittelt. Für den technisch notwendigen Zugriff auf dein Endgerät gilt die Ausnahme nach § 165 Abs. 3 TKG 2021; für das Anzeigen der Website ist keine Tracking-Einwilligung vorgesehen.

9. Warteliste und E-Mail-Versand

Wenn du dich zur Warteliste anmeldest, verarbeiten wir deine E-Mail-Adresse für die Wartelistenbestätigung und die Release-Nachricht über Brevo. Grundlage sind deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 174 TKG 2021. Die Anmeldung ist freiwillig; ohne E-Mail-Adresse und Zustimmung können wir diese Nachrichten nicht versenden.

In Cloudflare D1 speichern wir zusätzlich Anmeldezeitpunkt, Einwilligungsfassung, Wartelistenposition, Synchronisierungszeitpunkt und die Berechtigung für ein zugesagtes Early-Supporter-Item. Die Positions- und Berechtigungsverwaltung dient der Erfüllung dieser Zusage nach Art. 6 Abs. 1 lit. b DSGVO; der Einwilligungsnachweis erfüllt Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 und Art. 5 Abs. 2 DSGVO.

Wir erfassen nicht, ob du unsere E-Mails öffnest oder welche Links du darin anklickst. Brevo verarbeitet die für den Versand erforderlichen Versand-, Zustell-, Fehler- und Abmeldeinformationen. Diese dienen der Zustellung und der Beachtung deiner Versandpräferenz.

Du kannst dich jederzeit über den Abmeldelink in den Wartelisten-Mails oder durch Nachricht an hello@trylungo.com abmelden. Damit endet der weitere Wartelisten-Versand; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt. Ein bereits zugesagtes Early-Supporter-Item wird durch eine Abmeldung nicht automatisch aufgegeben.

Aktive Wartelisten- und Versanddaten werden bis zur Release-Nachricht und Abwicklung eines zugesagten Items benötigt und anschließend innerhalb von 30 Tagen gelöscht. Nach einer früheren Abmeldung werden nicht mehr erforderliche Kontaktdaten innerhalb von 30 Tagen entfernt. Soweit Daten noch zur Erfüllung einer Item-Zusage benötigt werden, bleiben nur diese Angaben bis zur Abwicklung erhalten. Ein auf das Erforderliche beschränkter Einwilligungs- und Abmeldenachweis kann danach bis zu drei Jahre für Nachweispflichten oder konkrete Rechtsansprüche aufbewahrt werden; er wird nicht zum Versand weiterer Werbung verwendet.

10. Freiwillige und erforderliche Angaben

Es besteht keine gesetzliche Pflicht, uns personenbezogene Daten bereitzustellen. Die für den gewählten Dienst erforderlichen Angaben sind jedoch nötig, um ihn auszuführen: Ohne die Angaben zur Einrichtung und Gesundheitsdaten-Einwilligung lassen sich die personalisierten Kernfunktionen nicht nutzen; ohne Kontodaten stehen accountbezogene Wiederherstellung und Synchronisierung nicht zur Verfügung. Ohne Kauf- und Berechtigungsdaten lässt sich Lungo Plus nicht freischalten oder wiederherstellen. Bei Support- oder Löschanfragen benötigen wir genügend Informationen für eine Antwort und, soweit erforderlich, die sichere Zuordnung deiner Daten.

Cloud-Sicherung, Nutzungsanalyse, zusätzliche Freitexte, Benachrichtigungen und Wartelisten-Anmeldung sind freiwillig. Ihre Ablehnung verhindert die übrige lokale Nutzung der App nicht. Nach einem Widerruf der Gesundheitsdaten-Einwilligung können die darauf angewiesenen Funktionen nicht weiter genutzt werden.

11. Zwecke und Rechtsgrundlagen

  • Bereitstellung der lokalen App-Funktionen: Art. 6 Abs. 1 lit. b DSGVO; für gesundheitsbezogene Daten zusätzlich deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
  • Dokumentation deiner Einwilligungen: Erfüllung unserer Nachweis- und Rechenschaftspflichten nach Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 und Art. 5 Abs. 2 DSGVO.
  • Freiwillige Cloud-Sicherung und Synchronisierung: deine Einwilligung nach Art. 6 Abs. 1 lit. a und für Gesundheitsdaten Art. 9 Abs. 2 lit. a DSGVO.
  • Freiwillige pseudonyme Nutzungsanalyse: deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, § 165 Abs. 3 TKG 2021.
  • Freiwillige Anmeldung mit Apple oder Google: Durchführung des von dir gewünschten Account- und Wiederherstellungsdienstes nach Art. 6 Abs. 1 lit. b DSGVO.
  • Käufe, Abonnements, Wiederherstellung und Berechtigungsprüfung: Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.
  • Sicherheit, Betrugsvermeidung und technischer Betrieb: unser berechtigtes Interesse an einer sicheren und funktionsfähigen App nach Art. 6 Abs. 1 lit. f DSGVO.
  • Vertragsbezogener Support und vorvertragliche Anfragen: Art. 6 Abs. 1 lit. b DSGVO. Erfüllung von Datenschutzrechten: Art. 6 Abs. 1 lit. c in Verbindung mit Art. 12–22 DSGVO. Sonstige Anfragen: unser berechtigtes Interesse an der Beantwortung eingehender Nachrichten nach Art. 6 Abs. 1 lit. f DSGVO.

Du kannst Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt. Die pseudonyme Nutzungsanalyse kannst du direkt in den Einstellungen ausschalten. Ein Widerruf der Gesundheitsdaten-Einwilligung ist über das Löschen deiner Daten möglich; danach muss Lungo neu eingerichtet werden. Cloud-Daten kannst du durch Zurücksetzen beziehungsweise Löschen des Accounts entfernen lassen.

12. Empfänger und Auftragsverarbeiter

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie Google LLC, USA – Firebase Authentication und Cloud Firestore für den pseudonymen Einwilligungsnachweis sowie bei aktivierter Cloud-Sicherung oder einer von dir gestarteten Anmeldung.
  • Google Ireland Limited sowie Google LLC, USA – Firebase Analytics, nur nach Aktivierung der pseudonymen Nutzungsanalyse.
  • RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA – Verwaltung und Prüfung von In-App-Käufen und Berechtigungen.
  • Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland – Apple Sign-In und App-Store-Käufe als eigenständig Verantwortliche.
  • Google Ireland Limited – Google Sign-In und Gmail; Google Commerce Limited, Irland – Google-Play-Käufe. Für ihre eigenverantwortlichen Anmelde-, Kommunikations- und Store-Dienste gelten die Datenschutzinformationen von Google.
  • Cloudflare, Inc., USA – Website-Auslieferung, Wartelisten-Datenbank, Weiterleitung eingehender E-Mails sowie technische Bearbeitung von Löschanfragen für RevenueCat.
  • Sendinblue SAS (Brevo), Frankreich – Kontaktverwaltung und Versand der Wartelisten-Mails.

Wir verkaufen keine personenbezogenen Daten und geben deine App-Inhalte nicht für fremde Werbung weiter. Die genannten Anbieter erhalten nur die für ihren jeweiligen Dienst benötigten Daten. Informationen zu ihren Datenschutzbedingungen und Übermittlungsgarantien findest du im folgenden Abschnitt.

13. Datenübermittlung außerhalb des EWR

Unsere Cloud-Firestore-Datenbank liegt in Frankfurt (europe-west3); die Cloudflare-D1-Datenbank für die Warteliste ist auf die EU beschränkt. Das bedeutet nicht, dass sämtliche Verarbeitung durch Google oder Cloudflare ausschließlich in der EU erfolgt. Insbesondere Authentifizierung, Analytics, E-Mail-Dienste, technische Verbindungsdaten sowie RevenueCat können eine Verarbeitung in den USA oder anderen Staaten außerhalb des EWR erfordern.

  • Google/Firebase und Gmail: Für Übermittlungen an Google LLC in den USA gilt der EU-U.S.-Data-Privacy-Framework-Angemessenheitsbeschluss im Umfang der Zertifizierung. Für andere erfasste Drittlandübermittlungen sehen die jeweiligen Dienstbedingungen insbesondere EU-Standardvertragsklauseln vor. Informationen: https://firebase.google.com/support/privacy und https://policies.google.com/privacy/frameworks.
  • Cloudflare: Übermittlungen in die USA stützen sich im Umfang der Zertifizierung auf das EU-U.S. Data Privacy Framework; für andere erfasste Drittlandübermittlungen gelten die Standardvertragsklauseln im Datenschutzanhang: https://www.cloudflare.com/cloudflare-customer-dpa/.
  • RevenueCat: Übermittlungen an den US-Anbieter werden durch die EU-Standardvertragsklauseln im Datenschutzanhang abgesichert: https://www.revenuecat.com/dpa.
  • Brevo: Anbieter in Frankreich. Für eine notwendige Weiterverarbeitung durch Unterauftragnehmer außerhalb des EWR enthält der Datenschutzanhang die vorgesehenen Übermittlungsgarantien, insbesondere EU-Standardvertragsklauseln: https://www.brevo.com/legal/termsofuse/.

Erläuterungen und eine Kopie der einschlägigen Garantien kannst du bei hello@trylungo.com anfordern. Rechte Dritter und vertrauliche Informationen können dabei geschwärzt werden.

14. Speicherdauer und Löschung

  • Lokale App-Daten bleiben gespeichert, bis du sie in Lungo zurücksetzt oder löschst. Beachte die mögliche Schlüsselbund-Persistenz auf iOS nach einer Deinstallation.
  • Pseudonyme Einwilligungsnachweise speichern wir für die Dauer der darauf gestützten Verarbeitung und danach grundsätzlich höchstens drei Jahre, soweit sie noch zur Erfüllung gesetzlicher Nachweispflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
  • Firebase-Profil- und Fortschrittsdaten bleiben gespeichert, solange die Cloud-Sicherung beziehungsweise dein Lungo-Account besteht. „Daten zurücksetzen“ entfernt den synchronisierten App-Datensatz; „Account löschen“ entfernt zusätzlich das Firebase-Konto.
  • Firebase Analytics: Für nutzer- und ereignisbezogene Daten gilt in der Analytics-Property eine Aufbewahrungsfrist von höchstens 14 Monaten. Ist die Zurücksetzung bei neuer Aktivität aktiviert, beginnt die Frist für nutzerbezogene Daten mit der jeweiligen Aktivität neu. Google führt die Löschung abgelaufener Daten turnusmäßig durch. Anonymisierte, zusammengefasste Standardberichte fallen nicht unter diese Frist. Ein Widerruf stoppt neue Erhebung; die Löschung zuordenbarer früherer Daten kannst du zusätzlich bei uns verlangen.
  • Beim Zurücksetzen der Daten oder Löschen eines Accounts stößt Lungo auch die Löschung des sicher zuordenbaren RevenueCat-Kundendatensatzes an. RevenueCat beziehungsweise die Stores können Transaktionsnachweise weiter aufbewahren, soweit gesetzliche Pflichten oder fortbestehende Store-Vorgaben dies verlangen.
  • Support: Nachrichten werden grundsätzlich spätestens sechs Monate nach abschließender Bearbeitung gelöscht. Soweit einzelne Inhalte noch für gesetzliche Pflichten oder einen konkreten Rechtsanspruch erforderlich sind, beschränken wir ihre weitere Nutzung auf diesen Zweck und löschen sie nach dessen Wegfall. Nachweise über erledigte Datenschutzanfragen bewahren wir bei fortbestehender Erforderlichkeit bis zu drei Jahre auf.
  • Firebase Authentication: Technische IP-Protokolle werden nach Angaben von Google einige Wochen vorgehalten. Nach veranlasster Kontolöschung entfernt Google die übrigen Authentifizierungsdaten innerhalb von bis zu 180 Tagen aus Live- und Sicherungssystemen.
  • Apple und Google bestimmen die Speicherdauer ihrer eigenverantwortlich verarbeiteten Store-, Zahlungs- und Anmeldedaten selbst.

Du kannst lokale Daten in den Einstellungen zurücksetzen und einen vorhandenen Lungo-Account direkt in der App löschen. Dabei werden auch zuordenbare RevenueCat-Kundendaten zur Löschung übermittelt. Eine Löschung kann außerdem unter https://trylungo.com/de/account-loeschen/ oder per E-Mail an hello@trylungo.com verlangt werden. Dort erklären wir auch, welche Angaben zur Zuordnung pseudonymer Kaufdaten benötigt werden können.

15. Deine Rechte

  • Auskunft über deine personenbezogenen Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf deiner Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung deiner Rechte genügt eine formlose Nachricht an hello@trylungo.com. Wir können Angaben anfordern, die notwendig sind, um deine Identität oder die Zuordnung zu einem pseudonymen Datensatz sicher zu prüfen.

16. Beschwerderecht

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist:

Österreichische Datenschutzbehörde

Barichgasse 40–42, 1030 Wien, Österreich

Telefon: +43 1 52 152-0

E-Mail: dsb@dsb.gv.at

Web: www.dsb.gv.at

17. Keine Werbung oder rechtlich wirksames Profiling

Lungo nutzt deine Daten nicht für personalisierte Werbung und trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne des Art. 22 DSGVO. Persönliche Coach-Vorschläge werden ausschließlich zur App-Funktion aus deinen Eingaben abgeleitet.

18. Datensicherheit

Cloud-Übertragungen erfolgen verschlüsselt über TLS. Firestore-Sicherheitsregeln beschränken den Zugriff auf Daten unter einer Nutzer-ID auf den jeweils authentifizierten Account. Auf dem Gerät nutzt Lungo den geschützten SecureStore. Kein technisches System kann jedoch absolute Sicherheit gewährleisten.

19. Mindestalter und Gesundheitshinweis

Lungo richtet sich ausschließlich an volljährige Personen. Du musst mindestens 18 Jahre alt sein, um die App zu nutzen; Personen unter 18 Jahren dürfen Lungo auch mit Zustimmung ihrer Erziehungsberechtigten nicht verwenden. Lungo ist kein Medizinprodukt und ersetzt keine ärztliche, psychologische oder therapeutische Beratung. Bei gesundheitlichen Beschwerden oder wenn du Unterstützung beim Aufhören benötigst, wende dich an qualifiziertes Fachpersonal.

20. Änderungen und aktuelle Fassung

Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Bei wesentlichen Änderungen informieren wir dich in geeigneter Form und holen eine neue Einwilligung ein, soweit dies erforderlich ist. Die aktuelle Fassung findest du in der App und unter https://trylungo.com/de/datenschutz/.