Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Nine to Zero UG (haftungsbeschränkt)
Malzer Chaussee 173, 16515 Oranienburg, Deutschland
E-Mail: mail@ninetozero.de

2. Überblick

Go Lucid ist eine Local-First-App zum Erlernen luziden Träumens. Du kannst die lokalen Funktionen ohne Benutzerkonto nutzen. Ein Konto ist optional und ermöglicht cloudbasierte Funktionen wie die Synchronisierung. Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung, Sicherheit und Weiterentwicklung der App erforderlich ist.

3. Aufruf der Website / Server-Logs

Beim Aufruf werden durch den Hosting-Server automatisch Zugriffsdaten verarbeitet (IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browsertyp). Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Hosting

Für den Betrieb von Website und App nutzen wir Hosting- und Serviceanbieter.

4. Lokale Speicherung im Browser

Die Web-App speichert Daten in IndexedDB und localStorage; die iOS-App speichert entsprechende App-Daten auf dem Gerät. Dazu können Journal- und Entwurfsdaten (z. B. Traumtext, Titel, Tags, Stimmung, Emotionen, Schlafqualität und Klarheitsgrad), Ziele, Einstellungen zu Schlaf, Erinnerungen, Sprache und Darstellung, Fortschrittsdaten, WBTB- und Sperr-Einstellungen sowie technische Sitzungs- und Synchronisationsdaten gehören. Diese lokale Speicherung ist für die Funktionen der App erforderlich (§ 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).

5. Benutzerkonto & Cloud-Synchronisierung

Wenn du dich für ein Konto oder die Cloud-Synchronisierung entscheidest, verarbeiten wir deine E-Mail-Adresse, Authentifizierungsdaten, deinen Anzeigenamen und optional deinen Benutzernamen. Du kannst dich mit E-Mail und Passwort sowie über Google oder Apple anmelden. OAuth-Anmeldungen erfolgen im Browser. Zusätzlich gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

Für Kontofunktionen und die geräteübergreifende Synchronisierung nutzen wir Supabase. Dort werden Kontodaten sowie Journal-, Ziel-, Schlaf-, Emotions- und Einstellungsdaten verarbeitet. Privat gespeicherte, durch die App erzeugte Traumbilder liegen ebenfalls in Supabase Storage. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

6. Interne Registrierungsbenachrichtigung

Für kontobezogene E-Mail-Abläufe können insbesondere Registrierungsbestätigungen, Passwort-Zurücksetzungen und Bestätigungen einer E-Mail-Änderung ausgelöst werden. Dabei wird deine E-Mail-Adresse für diese Kontofunktionen verarbeitet.

Bei einer Registrierung wird über Resend eine interne Benachrichtigung an unser Firmenpostfach gesendet. Sie enthält deine E-Mail-Adresse, Nutzer-ID und Registrierungszeit. Dies dient der Betriebs- und Missbrauchskontrolle (Art. 6 Abs. 1 lit. f DSGVO).

7. Abonnements und In-App-Käufe

Soweit native Store-Kauffunktionen verfügbar sind, werden Käufe und die Verwaltung von Abonnements über den jeweiligen App-Store und dein dortiges Konto abgewickelt. Das Löschen eines Go-Lucid-Kontos kündigt ein Store-Abonnement nicht selbst; du musst es über den jeweiligen Store verwalten oder kündigen.

Für native Store-Kauffunktionen nutzen wir RevenueCat, um Abonnements zu validieren, Käufe wiederherzustellen und Abonnement-Support zu leisten. RevenueCat erhält eine pseudonyme Go-Lucid-App-Nutzer-ID sowie abonnementbezogene Plattform-, Transaktions- und Berechtigungsdaten. Nach Abschluss der Kontolöschung fordert die App die Löschung des zugehörigen RevenueCat-Kundendatensatzes an.

8. KI-Funktionen (optional)

Nur wenn du ausdrücklich eine KI-Traumdeutung oder Bildgenerierung auslöst, übermitteln wir den hierfür erforderlichen Traumtext an OpenAI. Für Deutungen wird der übermittelte Traumtext gesendet; für die Bildgenerierung werden höchstens die ersten 300 Zeichen als Teil des Bildprompts verwendet. Ohne deine Auslösung erfolgt keine Übermittlung an OpenAI. Das Ergebnis einer Deutung sowie technische Anfragedaten und Statusinformationen werden serverseitig verarbeitet; erzeugte Bilder werden privat in Supabase Storage gespeichert. Rechtsgrundlage ist deine Anfrage zur Nutzung der Funktion (Art. 6 Abs. 1 lit. b DSGVO).

9. Lokale Funktionen, Teilen und Cookies

Erinnerungen werden als lokale Benachrichtigungen auf dem Gerät geplant; wir verwenden keine Remote-Push-Benachrichtigungen. Die Berechtigung kannst du jederzeit in den Geräteinstellungen widerrufen.

Eine PIN-Sperre und Face ID/Touch ID schützen Inhalte nur lokal auf dem Gerät; die zugehörigen Sperrdaten werden nicht synchronisiert. Die Teilen-Funktion öffnet das Betriebssystem- bzw. Browser-Share-Sheet nur nach deiner ausdrücklichen Aktion.

Bei der Prüfung des Quellcodes dieser App-Version wurden keine Werbetracker und keine Marketing-Cookies festgestellt. Die einzige Erhebung zu Auswertungszwecken sind die in Abschnitt 10 beschriebenen anonymen Nutzungszahlen. Diese Aussage umfasst nicht Speicherungen oder Verarbeitungen, die dein Browser, Betriebssystem, Authentifizierungsanbieter oder andere Serviceanbieter vornehmen können.

10. Anonyme Nutzungszahlen

Um zu erkennen, an welcher Stelle neue Nutzerinnen und Nutzer den Einstieg abbrechen, zählt die App, welche Schritte erreicht werden. Übertragen wird ausschließlich eine Liste von Schrittnamen aus einer fest im Programmcode hinterlegten Liste (etwa „erster Traum erfasst“ oder „Paywall angesehen“) zusammen mit dem Kalendertag, an dem der jeweilige Schritt zum ersten Mal erreicht wurde.

Nicht übertragen werden: Name, E-Mail-Adresse, Konto- oder Gerätekennung, Uhrzeiten sowie sämtliche Inhalte deiner Traumeinträge.

Serverseitig werden ausschließlich gemeinsame Summen je Kalendertag und Schritt gespeichert. Die Tabelle enthält keine Spalte für eine Personen- oder Gerätekennung, sodass sich einzelne Geräte in den gespeicherten Daten nicht voneinander unterscheiden lassen. Jeder Schritt wird von einem Gerät höchstens einmal gemeldet.

Da die gespeicherten Daten keinen Personenbezug aufweisen, unterliegen sie nicht der DSGVO. Soweit die Übermittlung selbst als Verarbeitung anzusehen ist, stützen wir sie auf unser berechtigtes Interesse an der Verbesserung des Einstiegs (Art. 6 Abs. 1 lit. f DSGVO).

Du kannst die Übermittlung jederzeit abschalten: in der App unter Konto → Datenschutz → „Anonyme Nutzungszahlen“. Danach wird nichts mehr gesendet.

11. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Zudem kannst du dich bei einer Aufsichtsbehörde beschweren. Zur Ausübung genügt eine E-Mail an mail@ninetozero.de.

Du kannst die Kontolöschung in der App starten. Der Löschablauf entfernt das Konto und den zugehörigen privaten Bildspeicher, fordert die Löschung des zugehörigen RevenueCat-Kundendatensatzes an und löscht lokale App-Daten, nachdem die Löschung bestätigt wurde. Das Löschen eines Kontos kündigt ein Store-Abonnement nicht selbst. Backups, Logs oder Aufbewahrungspflichten von Anbietern können dazu führen, dass einzelne Daten noch für einen begrenzten Zeitraum gespeichert bleiben.

12. Speicherdauer

Konto- und Cloud-Daten einschließlich der technischen KI-Anfragedaten werden grundsätzlich gespeichert, solange dein Konto besteht. Nach Abschluss der Kontolöschung stößt die App ihre Entfernung wie oben beschrieben an. Server- und technische Betriebslogs werden nur so lange aufbewahrt, wie dies für den sicheren Betrieb oder berechtigte gesetzliche Zwecke erforderlich ist. Backups, Logs und anwendbare Aufbewahrungspflichten von Anbietern können zu einer begrenzten weiteren Speicherung führen. Konkrete Fristen werden nicht pauschal angegeben.

AGB→ Impressum