Zurück zur Website

Datenschutzerklärung

Aktualisiert am 29 September 2026 · Dies ist eine Übersetzung. Bei Abweichungen gilt der niederländische Text.

LifestyleOS weiß viel über dich. Deinen Schlaf und deine Stimmung, was du isst, wohin dein Geld geht, was du aufschreibst, wenn niemand mitliest. Genau dafür ist die App da, aber das heißt auch: du sollst nachlesen können, was damit passiert.

Unten steht das so konkret wie möglich. Welche Daten, wofür, wer sie sonst noch sieht und was du dagegen tun kannst. Kein juristischer Nebel, wo ein normaler Satz reicht.

1Wer deine Daten verarbeitet

LifestyleOS wird von Mike Griffioen entwickelt und betrieben. Für alles Folgende bin ich der Verantwortliche: Ich entscheide, welche Daten die App verarbeitet und wozu.

Fragen, Anfragen oder Beschwerden gehen an app@lifestyleos.app. Dort kannst du auch deine Daten anfordern oder dein Konto löschen lassen, obwohl du beides selbst in der App erledigen kannst.

2Welche Daten die App verarbeitet

Fast alles Folgende kommt von dir: Du gibst es ein oder du verbindest einen Dienst, der es liefert. Außerhalb der App wird nichts über dich gesammelt.

  • Konto: deine E-Mail-Adresse und wann du dich anmeldest.
  • Profil: dein Name, Geschlecht, Geburtsdatum, Größe und Gewicht.
  • Gesundheit: Schlaf und Schlafphasen, Herzratenvariabilität, Ruhepuls, Sauerstoffsättigung, Atemfrequenz, VO2max, Hauttemperatur, Erholung, Stimmung, Schritte, verbrauchte Energie, Distanz, Etagen, Trainings und Körpermaße. Das sind besondere Kategorien personenbezogener Daten, für die strengere Regeln gelten: siehe unten.
  • Ernährung: was du erfasst, wie viel, Wasser, Nahrungsergänzung und dein Ernährungsplan.
  • Finanzen: Konten, Transaktionen, Anlagen, Budgets und Ziele, von Hand eingegeben, importiert oder über eine Bankverbindung.
  • Mail, Kalender und Kontakte: nur wenn du ein solches Konto verbindest. Nachrichten und Termine werden gespeichert, damit die App sie offline anzeigen und durchsuchen kann.
  • Was du schreibst: Notizen, Reflexionen, Ziele, Aufgaben, Motivationssitzungen und deine Gespräche mit Echo, einschließlich Sprachaufnahmen, die in Text umgewandelt werden.
  • Technisch: Fehlermeldungen und die Daten, die nötig sind, um Benachrichtigungen an dein Gerät zu senden.
  • Zustimmungen: welche Einwilligungen du wann gegeben hast, und wenn du die Vertraulichkeitsvereinbarung unterzeichnest auch den eingetippten Namen, den Zeitpunkt, deine IP-Adresse und deinen Browser. Genau das gibt einer solchen Unterschrift ihre Beweiskraft; ohne diese Daten ist es ein Häkchen.

3Deine Gesundheitsdaten in Kürze

Gesundheitsdaten sind besondere personenbezogene Daten, deshalb gehört hier Genauigkeit hin und kein beruhigender Satz. Das passiert, sobald du ein Wearable verbindest.

  • Was gelesen wird: Nur lesend, niemals schreibend: Schlaf, Herzfrequenzvariabilität, Ruhepuls, Sauerstoffsättigung, Atemfrequenz, VO2max, Schritte, verbrauchte Energie, Distanz und Trainings.
  • Wofür: Um Vitalität, Erholung und Schlafqualität zu berechnen, dein Kalorienziel auf deinen tatsächlichen Verbrauch zu stützen und deine Erkenntnisse und Experimente zu speisen. Sonst nichts.
  • Wer es sonst sieht: Niemand. Keine Werbung, kein Weiterverkauf, keine Profile für Dritte. Nutzt du eine KI-Funktion, geht nur der Teil mit, der zum Antworten nötig ist, und nur nach deiner gesonderten Zustimmung.
  • Was du tun kannst: Die Verbindung jederzeit trennen, deine Zustimmung zurückziehen, deine Daten exportieren oder dein Konto mit allem darin löschen.

4Wofür, und auf welcher Grundlage

Der normale Betrieb der App (deine Daten speichern, anzeigen, durchsuchen und daraus Übersichten machen) erfolgt zur Erfüllung des Vertrags mit dir. Ohne diese Verarbeitung gibt es keine App.

Für Gesundheitsdaten gilt etwas anderes. Das sind besondere Kategorien personenbezogener Daten und sie dürfen nur mit deiner ausdrücklichen Einwilligung verarbeitet werden. Danach wirst du beim Einrichten deines Kontos gesondert gefragt, und du kannst sie jederzeit widerrufen.

Auch die Nutzung von KI erfordert eine gesonderte Einwilligung, weil dabei Daten an einen externen Modellanbieter gehen. Was genau dorthin geht, steht weiter unten.

Für Sicherheit (Missbrauch verhindern, Störungen finden, Missbrauchsversuche bremsen) ist die Grundlage das berechtigte Interesse.

Was nicht passiert: keine Werbung, keine Profile für Dritte, kein Weiterverkauf und keine Nutzung deiner Daten, um dir etwas zu verkaufen.

In den Worten des Gesetzes: der gewöhnliche Betrieb der App stützt sich auf Artikel 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags), Gesundheitsdaten und KI auf Artikel 6 Abs. 1 lit. a zusammen mit Artikel 9 Abs. 2 lit. a (ausdrückliche Einwilligung), und Sicherheit auf Artikel 6 Abs. 1 lit. f (berechtigtes Interesse). Es werden keine Entscheidungen mit Rechtswirkung allein durch einen Computer getroffen; was Echo vorschlägt, entscheidest du (Artikel 22 DSGVO).

5Wer deine Daten sonst noch verarbeitet

Die App läuft nicht im luftleeren Raum. Diese Parteien verarbeiten Daten in meinem Auftrag, nur für die jeweils genannte Aufgabe:

  • Supabase: Datenbank, Anmeldung und Dateispeicher. Hier liegt der weitaus größte Teil deiner Daten.
  • Vercel: Hosting der App; verarbeitet Datenverkehr und technische Protokolle und zählt Seitenaufrufe und Ladezeiten.
  • Cloudflare (Turnstile): die Prüfung bei der Anmeldung. Sie erkennt anhand deiner IP-Adresse und technischer Merkmale deines Browsers, ob sich ein Mensch anmeldet und kein Programm.
  • OpenRouter und die dahinterstehenden Modellanbieter: die KI-Antworten von Echo, Zusammenfassungen und Analysen.
  • Deepgram, für Spracherkennung: hier wird das Audio, das du aufnimmst, zu Text.
  • OpenAI: der Sprachmodus, das Erzeugen von Rezeptbildern und Spracherkennung als Rückfall, wenn Deepgram nicht verfügbar ist.
  • Google, Microsoft oder Apple: nur wenn du dort ein Mail- oder Kalenderkonto verbindest.
  • Enable Banking: nur wenn du ein Bankkonto verbindest; sie sind die lizenzierte Partei, die die Bankdaten abruft.
  • Der Anbieter deines Wearables: nur wenn du eines verbindest, und nur dieser eine: Whoop, Garmin, Oura, Polar oder Google Health (letzteres für Fitbit- und Pixel-Geräte).
  • Der Push-Dienst deines Browsers oder Betriebssystems, für Benachrichtigungen.

6Übermittlung außerhalb der Europäischen Union

Die App selbst läuft auf europäischen Servern, und das gilt auch für die Datenbank, den Dateispeicher, die Anmeldung und die KI-Modelle. Für die normale Nutzung von LifestyleOS verlassen deine Daten die Europäische Union also nicht, abgesehen von der Prüfung bei der Anmeldung.

Diese Prüfung kommt von Cloudflare (Turnstile): bei der Anmeldung gehen deine IP-Adresse und technische Merkmale deines Browsers an Cloudflare, und sie können außerhalb der EU verarbeitet werden. Sonst geht nichts dorthin: keine Adresse, kein Passwort und nichts aus der App.

Darüber hinaus gibt es einen Weg, auf dem das passiert, und den gehst du selbst: verbindest du ein Mail-, Kalender- oder Wearable-Konto, gehen die Daten dieser Verbindung an diesen Anbieter, wo auch immer er sitzt. Dasselbe gilt für den Push-Dienst deines Browsers oder Betriebssystems, wenn du Benachrichtigungen einschaltest. Du entscheidest, ob du das tust, und kannst es wieder lösen.

Wo eine solche Übermittlung außerhalb der EU landet, stützt sie sich auf das, was Artikel 44 ff. DSGVO dafür vorschreibt: den Angemessenheitsbeschluss der Europäischen Kommission für dieses Land oder die Standardvertragsklauseln der Kommission von 2021.

7KI und deine Daten

Wenn du Echo nutzt oder eine KI-Funktion einschaltest, geht Text an ein externes Sprachmodell. Nicht dein ganzes Konto: Pro Funktion geht mit, was zum Antworten nötig ist: deine Frage und die Daten, nach denen du fragst.

Die KI-Anbieter werden so eingestellt, dass sie deine Daten nicht aufbewahren und nicht zum Training ihrer Modelle verwenden. Das ist eine Einstellung auf unserer Seite und keine Garantie, die ich in ihrem Namen geben kann; wer was tut, steht in ihren eigenen Bedingungen.

Was Echo sagt, ist erzeugter Text. Er kann sich irren, auch wenn es überzeugt klingt.

8Die Bankverbindung

Verbindest du ein Bankkonto, läuft das über Enable Banking, eine Partei mit PSD2-Lizenz. Sie holen die Daten bei deiner Bank ab, nachdem du dort selbst eingewilligt hast; diese Einwilligung gilt neunzig Tage und läuft danach von selbst ab.

Die Verbindung ist nur lesend. Es lässt sich damit kein Geld überweisen. LifestyleOS sieht deine Bank-Zugangsdaten nie: die gibst du bei deiner Bank selbst ein.

9Wie lange Daten aufbewahrt werden

Solange dein Konto besteht. LifestyleOS ist darauf gebaut, Muster über Jahre hinweg zu zeigen, also wird nicht stillschweigend aufgeräumt.

Löschst du dein Konto, werden deine Daten sofort und unwiderruflich gelöscht, einschließlich deiner Dateien und verbundenen Konten. Datenbank-Sicherungen können deine Daten noch kurz enthalten; sie laufen von selbst ab.

Willst du vorher alles behalten: erst exportieren. Ein Knopfdruck liefert eine JSON-Datei mit allem, was zu dir gehört.

10Wie deine Daten gesichert sind

Der Datenverkehr ist verschlüsselt. Der Zugriff auf Daten ist auf Datenbankebene pro Nutzer abgeschottet, ein Fehler in der App kann also nicht die Daten anderer zeigen. Zugriffsschlüssel verbundener Konten werden verschlüsselt gespeichert.

Absolute Sicherheit gibt es nicht. Geht etwas schief, das deine Daten betrifft, hörst du das von mir, und wo es Pflicht ist, melde ich es der Aufsichtsbehörde.

11Cookies und was auf deinem Gerät bleibt

In der App gibt es keine Werbe- oder Tracking-Cookies, und es gibt keinen Statistikdienst, der dein Verhalten über Websites hinweg verfolgt.

Gezählt wird, wie oft eine Seite aufgerufen wird und wie schnell sie lädt, mit Vercel Web Analytics und Speed Insights. Das geschieht ohne Cookies und ohne dass etwas auf deinem Gerät gespeichert wird, und die Adresse der Seite wird unterwegs auf das Modul zurückgeschnitten: Der Titel einer Notiz oder eines Ziels geht also nicht mit.

Was es gibt, ist funktional: ein Cookie, das dich angemeldet hält, ein Cookie, das deine Sprachwahl merkt, und lokaler Speicher für deine Einstellungen (welche Kacheln offen waren, welche Hinweise du weggeklickt hast) und damit die App offline funktioniert. Für unbedingt erforderlichen Speicher gilt die Ausnahme des Artikels 11.7a des niederländischen Telekommunikationsgesetzes, dafür wird also keine Einwilligung eingeholt.

Dein Browser darf das alles löschen. Du bist dann abgemeldet und deine Einstellungen sind weg; deine Daten nicht.

12Was du selbst tun kannst

Du hast das Recht, deine Daten einzusehen, berichtigen, löschen und mitnehmen zu lassen. Zwei davon sind eingebaut: Unter Einstellungen kannst du alles exportieren und dein Konto löschen.

Erteilte Einwilligungen kannst du widerrufen, auch einzeln. Das wirkt ab dem Moment, in dem du es tust; was davor geschah, bleibt rechtmäßig.

Bist du mit etwas nicht einverstanden, sag es mir zuerst, das geht schneller. Kommen wir nicht weiter, kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren.

Diese Rechte stehen in den Artikeln 15 bis 21 DSGVO: Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch. Eine Anfrage beantworte ich innerhalb eines Monats. Beschweren kannst du dich bei der niederländischen Datenschutzbehörde (Artikel 77 DSGVO) oder, wenn du in einem anderen EU-Land wohnst, bei der dortigen Aufsichtsbehörde.

13Alter

LifestyleOS ist für Erwachsene gedacht. Bist du jünger als sechzehn, darfst du nur mit Einwilligung deiner Eltern oder deines Vormunds teilnehmen. Das ist die Altersgrenze aus Artikel 8 DSGVO, wie sie das niederländische Ausführungsgesetz zur DSGVO festlegt.

Stelle ich fest, dass ein Konto eines Kindes ohne diese Einwilligung angelegt wurde, lösche ich es.

14Zur Testphase

LifestyleOS ist noch nicht öffentlich. Teilnahme geht nur auf Einladung, und die App liegt hinter einem zusätzlichen Passwort.

Als Betreiber sehe ich in einem Verwaltungsbereich, wer teilnimmt: Name, E-Mail-Adresse, wann jemand zuletzt aktiv war und wie viele Handlungen in welchem Modul stattfanden. Also Zahlen und Zeitpunkte, keine Inhalte: ich lese deine Notizen, Nachrichten oder Transaktionen nicht.

Schickst du Feedback aus der App, lese ich das natürlich schon, zusammen mit der Seite, auf der du warst, und dem Gerätetyp.

Es ist eine Testphase mit allem, was dazugehört: Es kann Störungen geben und Daten können verloren gehen. Exportiere, was du wirklich nicht verlieren willst.

15Änderungen

Ändert sich etwas Wesentliches daran, was die App mit deinen Daten tut, passe ich diese Erklärung an und frage dich erneut um Einwilligung. Das Datum unten zeigt, wann der Text zuletzt aktualisiert wurde.