Datenschutzerklärung
So gehen wir mit deinen Daten um — knapp, ehrlich, ohne Anwaltsdeutsch.
Worum geht es bei Robin?
Robin ist ein persönlicher KI-Begleiter: Tagebuch, Ziele, Gewohnheiten, Gesundheit, Beziehungen und ein Chat mit Robin. Du nutzt Robin, indem du dich anmeldest und Inhalte erstellst. Diese Erklärung beschreibt, welche Daten dabei entstehen, auf welcher Rechtsgrundlage und wozu wir sie verarbeiten, wo sie liegen und welche Rechte du hast.
Welche Daten verarbeiten wir?
- Konto: E-Mail-Adresse, Name, Passwort-Hash (bcrypt — Klartext sehen wir nie).
- Inhalte: alles, was du in der App erstellst — Tagebuch-Einträge, Konversationen mit Robin, Ziele, Routinen, Beziehungen, Gesundheits- und Sportdaten, eigene Notizen.
- Zahlungsdaten: bei einem kostenpflichtigen Plan die zur Abwicklung nötigen Angaben (siehe „Zahlung" unten). Deine vollständigen Kreditkartendaten sehen wir nicht — die verarbeitet unser Zahlungsdienstleister.
- Sitzungs-Cookie: ein technisch notwendiges Cookie (
robin_session), das dich angemeldet hält. Kein Tracking, keine Drittanbieter. - Server-Logs: für 7 Tage werden technische Logs (IP, Zeitpunkt, Pfad) zur Fehlersuche und Missbrauchsabwehr aufbewahrt, danach gelöscht.
Auf welcher Rechtsgrundlage verarbeiten wir?
- Konto & Bereitstellung des Dienstes — zur Erfüllung unseres Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO).
- Besondere Inhalte (Gesundheit, seelische Themen, Beziehungen) — nur mit deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO, siehe nächster Abschnitt).
- Server-Logs, Sicherheit, Missbrauchsabwehr — unser berechtigtes Interesse an einem stabilen, sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
- Zahlungsabwicklung & Aufbewahrung von Rechnungsdaten — Vertrag (lit. b) sowie gesetzliche Pflichten aus Steuer- und Handelsrecht (Art. 6 Abs. 1 lit. c DSGVO).
Sensible Inhalte: nur mit deiner ausdrücklichen Einwilligung
Tagebuch, „Reflexion" (ehemals „Psychologiestunde"), Gesundheits- und Beziehungsdaten gehören zu den besonders geschützten Daten nach Art. 9 DSGVO. Solche Inhalte verarbeiten und an KI-Modelle übermitteln wir nur, wenn du uns dafür bei der Registrierung deine ausdrückliche Einwilligung gibst — über ein gesondertes, nicht vorausgewähltes Kästchen, getrennt von diesen AGB. Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, in den Konto-Einstellungen oder per E-Mail; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
Wo liegen deine Daten?
Auf einem Server in Deutschland (Hetzner, Falkenstein). Der Server ist nur über ein privates Netzwerk (Tailscale) erreichbar — keine offenen SSH-Ports zum Internet. Alle Verbindungen zur App laufen über HTTPS.
KI-Modelle & Übermittlung an die Anbieter
Robin nutzt fertig integrierte KI-Modelle wie Claude, GPT oder Gemini — du brauchst keinen eigenen API-Schlüssel. Du wählst dein Modell selbst, oder Robin wählt es im Smart-Modus automatisch. Um eine Antwort zu erzeugen, übermittelt unser Server deine jeweilige Eingabe an den gewählten Anbieter; dort wird sie zur Erstellung der Antwort verarbeitet und nicht zum Training der Modelle verwendet. Ist dir EU-Datenschutz besonders wichtig, kannst du den EU-Modus wählen: Dann läuft Robin ausschließlich über Google Gemini mit Serverstandort in der EU, und deine Daten verlassen die EU nicht.
Vor jeder Übermittlung werden auf deinem Gerät identifizierende Daten (Name, Adresse, Telefonnummer) pseudonymisiert — der KI-Anbieter sieht z. B. [PERSON_1] statt deinen Namen. Diese Pseudonymisierung mindert das Risiko, ist aber keine Anonymisierung: Die Übermittlung an die KI-Anbieter bleibt eine echte Verarbeitung personenbezogener und ggf. besonderer Daten (Art. 9 DSGVO). Die übermittelten Inhalte selbst können re-identifizierend sein — etwa durch geschilderte Lebensumstände, Daten oder Zusammenhänge.
Wo die Anbieter sitzen und wie die Übermittlung abgesichert ist:
- Anthropic (Claude), OpenAI (GPT) — USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Frameworks (Angemessenheitsbeschluss) und/oder der EU-Standardvertragsklauseln (Art. 46 DSGVO).
- Google (Gemini) — standardmäßig USA (ebenfalls auf Grundlage des EU-US Data Privacy Frameworks bzw. der EU-Standardvertragsklauseln). Im EU-Modus werden deine Anfragen dagegen ausschließlich über Google-Rechenzentren in der EU verarbeitet (Datenresidenz EU) — dann findet kein Transfer in die USA statt.
Mit den KI-Anbietern bestehen Verträge zur Auftragsverarbeitung bzw. Datenverarbeitung. Welche Daten der jeweilige Anbieter darüber hinaus verarbeitet, regelt seine eigene Datenschutzerklärung.
Die übermittelten Eingaben werden von den KI-Anbietern nicht zum Training der Modelle verwendet. Sie können jedoch für eine begrenzte Zeit (in der Regel wenige Wochen, z. B. zur Missbrauchs- und Sicherheitsabwehr) beim Anbieter gespeichert und danach gelöscht werden.
Daten anderer Personen
Wenn du in deinen Inhalten über andere Personen schreibst (z. B. Familie, Partner, Freunde, Kollegen), werden auch deren Daten verarbeitet — teils besondere Daten nach Art. 9 DSGVO. Wir minimieren das so weit wie möglich: Identifizierende Drittdaten werden vor der Übermittlung an die KI-Anbieter generalisiert (z. B. [PERSON_1]) und nicht dauerhaft in identifizierender Form gespeichert. Bitte gib trotzdem keine identifizierenden Daten Dritter ein — also keine vollen Namen, Adressen oder Kontaktdaten anderer Personen. Für die Inhalte, die du über Dritte einträgst, bist du mitverantwortlich.
Krisen-Erkennung
Deine Eingaben werden automatisiert auf Krisen- und Suizidsignale geprüft, um dir im Bedarfsfall ein Hilfe-Banner mit Notruf- und Telefonseelsorge-Nummern einzublenden (Art. 13 Abs. 2 lit. f DSGVO). Dabei handelt es sich nicht um eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO: Es erfolgt keine Sperre deines Kontos und keine Weitergabe an Dritte (etwa Behörden oder Angehörige). Der Hinweis ist allein als Unterstützung gedacht.
Zahlung
Die Bezahlung der Pläne wickeln wir über Stripe ab (Stripe Payments Europe, Limited, Irland; bei Übermittlung an Stripe, Inc. in die USA auf Basis des EU-US Data Privacy Frameworks bzw. der Standardvertragsklauseln). Stripe handelt dabei teils in unserem Auftrag (Auftragsverarbeitung nach Art. 28 DSGVO) für die Zahlungsabwicklung, teils als eigenständig Verantwortlicher für eigene Zwecke wie Betrugsprävention und gesetzliche Pflichten. Vollständige Zahlungsmittel-Daten (z. B. Karten- oder Kontodaten) verarbeitet ausschließlich Stripe; wir erhalten nur die zur Vertrags- und Rechnungsverwaltung nötigen Informationen (z. B. Name, Betrag, Zahlungsstatus). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Backups — deine Verantwortung
Wichtig: Robin wird von einer Einzelperson betrieben. Wir betreiben technische Backups für den Serverbetrieb, garantieren aber keine individuelle Wiederherstellung deiner Inhalte. Du bist selbst dafür verantwortlich, regelmäßig eine Kopie deiner Daten zu exportieren.
In den App-Einstellungen findest du den Punkt „Backup & Daten-Export" — dort kannst du jederzeit alle deine Daten als ZIP-Archiv, lesbares Markdown oder strukturiertes JSON herunterladen. Wir empfehlen mindestens einen Export pro Monat.
Wie lange speichern wir deine Daten?
- Konto + Inhalte: bis du dein Konto löschst.
- Demo-Konten: automatisch nach 2 Stunden gelöscht. Im Demo- bzw. Probemodus solltest du keine echten sensiblen Daten eingeben.
- Server-Logs: 7 Tage.
- Rechnungs- und Zahlungsdaten: solange gesetzliche Aufbewahrungspflichten bestehen (steuer- und handelsrechtlich bis zu 10 Jahre).
Automatisierte Entscheidungen
Robin trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 DSGVO. Die KI gibt Impulse und Reflexionen — Entscheidungen triffst du.
Deine Rechte nach DSGVO
- Auskunft (Art. 15): Du siehst all deine Daten selbst in der App — der Export gibt dir eine vollständige Kopie.
- Berichtigung (Art. 16): Alle Inhalte sind in der App direkt editierbar.
- Löschung (Art. 17): In den Einstellungen → „Konto löschen" wird dein Account vollständig entfernt — Konversationen, Tagebuch, alles. Unwiderruflich.
- Einschränkung (Art. 18): Du kannst die Verarbeitung in bestimmten Fällen einschränken lassen.
- Datenübertragbarkeit (Art. 20): Über den Export bekommst du deine Daten in einem maschinenlesbaren Format (JSON).
- Widerspruch (Art. 21): Per E-Mail an robin@elli.website.
- Widerruf der Einwilligung (Art. 7 Abs. 3): Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerde (Art. 77): bei der zuständigen Aufsichtsbehörde — für Bayern: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Cookies & Tracking
Wir setzen nur ein technisches Sitzungs-Cookie (robin_session), das dich angemeldet hält. Kein Google Analytics, keine Werbe-Cookies, keine Tracking-Pixel, kein Fingerprinting. Deshalb gibt es auch kein Cookie-Banner.
Auftragsverarbeiter & Empfänger
- Hetzner Online GmbH (Falkenstein, DE) — Server-Hosting (Auftragsverarbeitung nach Art. 28 DSGVO).
- Stripe Payments Europe, Limited (Irland) — Zahlungsabwicklung.
- KI-Anbieter — siehe oben, je nach deiner Auswahl.
Kontakt & Kontaktformular
Wenn du uns über das Kontaktformular oder per E-Mail an robin@elli.website schreibst, verarbeiten wir deine Angaben ausschließlich zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO) und löschen sie, sobald sie nicht mehr benötigt werden und keine Aufbewahrungspflichten entgegenstehen.
Änderungen dieser Erklärung
Wenn sich diese Erklärung wesentlich ändert, informieren wir angemeldete Nutzer per E-Mail.