Datenschutz
Stand: 21.08.2026. Verantwortlich im Sinne der DSGVO ist Domenic Moran (Moran Software), Heidelberger Straße 36, 12059 Berlin, erreichbar unter aether@domenicmoran.de. Für Auskunft, Berichtigung und Löschung gibt es eine eigene Adresse: datenschutz@domenicmoran.de.
Post an diese Adressen wird an ein Postfach bei Google (Gmail, domenicmoran@gmail.com) weitergeleitet und dort gelesen. Das ist eine Verarbeitung bei einem Dritten, und sie ist der Adresse nicht anzusehen.
Das Wichtigste zuerst
- Notizen, Sprachnotizen, Standort, der Tagesverlauf, der Suchindex und der Wissensgraph liegen ausschließlich auf Ihrem Gerät. Es gibt keinen Server, auf den sie kämen.
- Kein Konto, keine Anmeldung, keine Anmeldung mit fremden Diensten.
- Diese Webseite setzt keine Cookies und bindet nichts von fremden Servern ein.
- Daten verlassen das Gerät an genau drei Stellen: Werbung im kostenlosen Modus, die zuschaltbare Sicherung und eine E-Mail, die Sie uns selbst schreiben. Alle drei stehen unten einzeln.
Teil 1 — Was die App verarbeitet
Notizen, Sprachnotizen, Tagesverlauf, Suche, Wissensgraph
Getippte Notizen, Sprachnotizen samt Abschrift, Standortpunkte und Stimmungsangaben werden vollständig auf dem Gerät verarbeitet und in einer lokalen, verschlüsselten Datenbank abgelegt. Aether fragt keine Fotomediathek, keinen Kalender und keine Gesichtserkennung an — diese Quellen gibt es in dieser Fassung nicht. Der daraus gebaute Tagesverlauf, der Suchindex und der Wissensgraph entstehen bei Bedarf im Arbeitsspeicher des Geräts und werden nicht übertragen. Diese Daten sind für uns technisch nicht erreichbar — auch nicht auf behördliche Anordnung, weil es nichts herauszugeben gibt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung ist die Leistung, die Sie angefordert haben. Löschung: Deinstallieren der App entfernt die Datenbank vollständig; einzelne Ereignisse lassen sich in der App löschen.
Standortdaten — nur im Vordergrund
Mit Ihrer Berechtigung liest die App Standortpunkte, um daraus Aufenthalte und Wege für den Tagesverlauf abzuleiten — ohne diese Erfassung bliebe der Ortsteil des Verlaufs leer. Das geschieht ausschließlich, während die App geöffnet ist: Aether fragt und besitzt nur die Vordergrund-Berechtigung des Betriebssystems („Nur bei Nutzung der App“ bzw. „While Using the App“). Für den Hintergrund gibt es weder eine Berechtigung noch einen Antrag darauf — ACCESS_BACKGROUND_LOCATION ist auf Android ausdrücklich gesperrt und iOS wird ausschließlich NSLocationWhenInUseUsageDescriptionvorgelegt, nie eine Berechtigung für „Always“ (apps/mobil/app.config.ts).
- Was erfasst wird: geografische Breite und Länge, die vom Gerät gemeldete Genauigkeit in Metern und der Zeitpunkt. Kein Bewegungsprofil in Echtzeit an einen Server — die Auswertung zu Aufenthalten und Wegen läuft ausschließlich auf dem Gerät (
packages/kern/quelle/orte.ts). - Wie oft: höchstens alle 15 Minuten ein Punkt, fest vorgegeben und in der App nicht einstellbar (
apps/mobil/quelle/erfassung/planung.ts). Es gibt keine zusätzliche Erfassung bei einer erkannten Ortsveränderung. - Wie lange aufbewahrt: so lange, bis Sie einzelne Ereignisse oder den gesamten Bestand löschen, ohne automatische Löschfrist. Auch die rohen Standortpunkte, aus denen ein Aufenthalt entstanden ist, bleiben dabei unverändert erhalten — Aether dünnt sie nach der Verdichtung nicht aus.
- Wie abschalten: Standorterfassung lässt sich in den Einstellungen der App jederzeit vollständig ausschalten. Bereits erfasste Aufenthalte und Standortpunkte bleiben bestehen, bis Sie sie einzeln oder insgesamt löschen; ab dem Ausschalten kommen keine neuen hinzu.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Sie fordern diese Auswertung an, indem Sie die Erfassung einschalten.
Keine Dauererfassung von Ton
Aether bietet keine dauerhafte Aufnahme von Umgebungston an und wird sie nicht anbieten. Die App kennt nur die Sprachnotiz: eine Aufnahme mit Anfang und Ende, die Sie selbst starten und selbst beenden. § 201 StGB stellt es unter Strafe, das nichtöffentlich gesprochene Wort eines anderen ohne dessen Wissen aufzunehmen — ein Mikrofon, das über den Tag mitläuft, nähme zwangsläufig auch die Menschen neben dem Gerät auf, ohne deren Einwilligung, und der Nutzer der App wäre dafür der Täter, nicht der Hersteller. Diese Grenze steht deshalb im Vertrag des Kerns selbst (packages/kern/quelle/typen.ts) und nicht nur in dieser Erklärung: Es gibt im Datenmodell der App keine Ereignisart, die eine fortlaufende Tonaufnahme ausdrücken könnte.
Was die Verschlüsselung leistet — und was nicht
Die Datenbank ist mit einem Schlüssel verschlüsselt, der nur auf Ihrem Gerät liegt. Ehrlich dazu gehört: Damit die App Tage anzeigen und blättern kann, ohne bei jeder Ansicht den gesamten Bestand zu entschlüsseln, liegen die Sortier- und Schlüsselfelder eines Ereignisses im Klartext in der Datenbankdatei — Kennung, Tag, Zeitpunkt, Art, Dauer und Herkunft. Wer an diese Datei gelangt, kann daraus ein grobes Tagesprofil ablesen (wann jemand aktiv war, wie lange eine Sprachnotiz dauerte), aber keinen Text, keine Koordinate, keine Ortsbezeichnung, kein Schlagwort und keine Stimmungsangabe — die liegen verschlüsselt. Der Suchindex wird nach dem Entsperren nur im Arbeitsspeicher gebaut und nirgends auf der Platte abgelegt, damit neben den verschlüsselten Ereignissen keine Wortliste im Klartext liegt, aus der sich Inhalte rekonstruieren ließen (siehe packages/kern/quelle/tresor.ts).
Werbung im kostenlosen Modus (AdMob) — nicht aktiv
Vorgesehen ist eine Werbeanzeige über Google AdMob (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), sobald sie eingeschaltet wird — dann mit einer Übermittlung an die Google LLC in den USA. In der aktuellen Fassung ist react-native-google-mobile-ads nicht Teil des Pakets: Es wird kein Werbe-SDK geladen, keine Werbekennung ausgelesen und nichts an Google übertragen.
- Vor jeder Einwilligung würde kein Werbemodul geladen. Beim ersten Start erschiene der Einwilligungsdialog von Google (User Messaging Platform, UMP). Erst danach würde überhaupt eine Verbindung zu einem Werbenetz aufgebaut.
- Der Zugriff auf die Werbekennung des Geräts (Android Advertising ID, iOS IDFA) und das Ablegen von Informationen auf dem Gerät würden Ihre Einwilligung nach § 25 Abs. 1 TDDDG voraussetzen; die anschließende Verarbeitung stützte sich auf Art. 6 Abs. 1 lit. a DSGVO.
- Sie könnten statt personalisierter Werbung nicht-personalisierte wählen und die Entscheidung jederzeit in den Einstellungen der App ändern.
- Notizen, Standort und der Tagesverlauf würden dabei nicht übertragen. Das Werbemodul bekäme keinen Zugriff auf die Ereignisdatenbank; es sähe, was ein Werbenetz üblicherweise sieht — Gerätetyp, grobe Region, Werbekennung.
- Für die Übermittlung in die USA stützt sich Google auf das EU-US Data Privacy Framework, ergänzend auf Standardvertragsklauseln.
Wird die Werbung eingeschaltet, steht sie vorher hier als aktiv — nicht erst danach.
Zuschaltbare Sicherung — nicht aktiv
Vorgesehen ist eine freiwillige Sicherung, bei der die Datenbank auf dem Gerät verschlüsselt und als unlesbarer Block bei der Supabase, Inc. (Sitz in den USA, Server in der EU; Standardvertragsklauseln für die Übermittlung) abgelegt wird. Zwei Punkte gehören dazu, und sie stehen hier, weil sie im Streitfall zählen:
- Sie läuft nur auf aktive Zuschaltung. Nichts wird gesichert, bevor Sie die Funktion selbst einschalten. Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. b DSGVO — die Sicherung ist die Leistung, die Sie mit dem Einschalten anfordern —, und Sie können sie jederzeit wieder abschalten.
- Bei verlorenem Schlüssel können wir nichts wiederherstellen. Der Schlüssel bleibt auf Ihrem Gerät und wird nicht mitgesichert. Ist er weg, ist der Block bei Supabase für alle Beteiligten ein Haufen Zufallszahlen — für uns genauso wie für Supabase und für jeden, der dort einbräche.
Die Funktion ist im Auslieferzustand ausgeschaltet und ohne hinterlegte Zugangsdaten gar nicht im Paket. Wird sie eingeschaltet, steht sie vorher hier.
Anfragen per E-Mail
Schreiben Sie uns, verarbeiten wir Ihre Adresse und den Inhalt der Nachricht, um sie zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um einen Vertrag geht, sonst lit. f — das berechtigte Interesse daran, auf Anfragen zu antworten. Wir löschen den Vorgang, sobald er erledigt ist und keine Aufbewahrungspflicht entgegensteht.
Wenn Sie Dritte erwähnen
Erwähnen Ihre Notizen andere Personen — einen Namen, einen gemeinsamen Termin —, verarbeiten Sie deren Daten auf Ihrem eigenen Gerät und sind dafür selbst verantwortlich im Sinne der DSGVO. Da diese Daten Ihr Gerät nicht verlassen, gibt es hier keine Auftragsverarbeitung und entsprechend keinen Vertrag, den Sie mit uns bräuchten.
Keine Analyse, kein Absturzbericht mit Inhalt
Die App enthält kein Analysewerkzeug, keine Nutzungsstatistik und keinen Dienst, der Bildschirminhalte überträgt. Sie sendet keine Absturzberichte mit Notiz- oder Standortdaten.
Teil 2 — Was diese Webseite verarbeitet
Server-Protokolle
Die Seite läuft bei der Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA, als Auftragsverarbeiter, ausgeliefert von Servern in der EU. Beim Aufruf verarbeitet der Server technisch notwendige Daten: IP-Adresse, Zeitpunkt, angeforderte Adresse, übermittelte Browserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse am sicheren und störungsfreien Betrieb. Diese Protokolle werden nicht zur Profilbildung verwendet. Für die Übermittlung in die USA bestehen Standardvertragsklauseln.
Die Demoseite
Auf /demo geben Sie Notizen und Ortsangaben eines erfundenen Tages ein. Dieser Text wird nicht übertragen. Die Auswertung läuft als JavaScript in Ihrem Browser; es gibt keinen Endpunkt, der den Text entgegennähme. Er wird auch nicht im Browser gespeichert und ist beim Neuladen der Seite weg.
Was diese Seite nicht tut
- Keine Cookies. Auch keine „technisch notwendigen“ — es gibt keine zu setzen.
- Keine Analyse, kein Zählpixel, kein Einwilligungsbanner (weil es nichts einzuwilligen gibt).
- Keine Schriftart, kein Skript, kein Bild und keine Karte von einem fremden Server. Die Inhaltssicherheitsrichtlinie der Seite verbietet fremde Quellen technisch — ein nachträglich eingebautes Fremdskript würde nicht laden, sondern auffallen.
- Keine Schaltflächen sozialer Netzwerke, keine eingebetteten Videos.
Kommt später etwas hinzu, steht es hier, bevor es eingebaut wird — nicht danach.
Teil 3 — Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung — etwa in Werbung — können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), ohne dass die bis dahin erfolgte Verarbeitung dadurch rechtswidrig wird. Anfragen an datenschutz@domenicmoran.de.
In der Praxis liegt uns über Sie nichts vor, was auskunftsfähig oder zu löschen wäre. Das ist keine Ausrede, sondern die Folge der Bauweise: Ihre Notizen waren nie bei uns.
Ihre Daten übertragen möchten Sie ohnehin nicht bei uns anfordern, sondern über die App selbst sichern: Eine mit AES-256-GCM verschlüsselte Gesamtsicherung, geschützt durch einen Wiederherstellungscode, den nur Sie kennen, lässt sich jederzeit anlegen und auf ein anderes Gerät einspielen.
Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Zuständig ist wegen des Sitzes des Verantwortlichen:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin (Zugang über Alt-Moabit 60)
mailbox@datenschutz-berlin.de
Telefon +49 30 13889-0
www.datenschutz-berlin.de
Keine automatisierte Entscheidung im Einzelfall
Aether verdichtet Ereignisse zu einem Verlauf und schlägt Muster vor. Beides ist eine Rechenhilfe, keine Entscheidung über eine Person im Sinne des Art. 22 DSGVO; die Deutung bleibt immer beim Nutzer.
Kinder
Aether richtet sich an Erwachsene, die ihren Tag festhalten wollen. Wir erheben wissentlich keine Daten von Kindern — und da wir überhaupt keine erheben, kann das auch nicht versehentlich geschehen.