HEYFIPS

Datenschutzerklärung

Für die iOS-App Fips und die Website heyfips.de · Stand: August 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung in der iOS-App Fips und auf heyfips.de ist:

eventstil GmbH
vertreten durch den Geschäftsführer Maximilian Kaplick
Max-Eyth-Straße 60
72622 Nürtingen, Deutschland
E-Mail: kontakt@heyfips.de

2. Das Wichtigste in Kürze

Fips ist ein KI-Assistent auf Basis der Claude-Modelle von Anthropic — du sprichst also mit einer künstlichen Intelligenz, nicht mit einem Menschen.

Fips ist so gebaut, dass möglichst wenig über dich irgendwo liegen bleibt: Der Server speichert deine Gespräche nicht — jede Anfrage wird verarbeitet und danach verworfen. Dein Gedächtnis (Fakten über dich), deine Arbeitsregeln und dein Gesprächsverlauf werden ausschließlich auf deinem iPhone gespeichert; als flüchtiger Kontext werden sie mit jeder Anfrage übertragen und serverseitig nicht abgelegt.

Dauerhaft speichert der Server nur deine Kontodaten (Kennung, E-Mail-Adresse, Name, auf Wunsch Telefonnummer und Push-Token). Chat-Nachrichten löscht ein automatischer Aufräumdienst nach spätestens 24 Stunden, Einmal-Bilder verschwinden schon beim ersten Abruf. Damit Fips dich verstehen und dir antworten kann, gehen deine Anfragen an unseren Server bei Hetzner (Nürnberg, Deutschland) und von dort an die KI von Anthropic (USA). Es gibt kein Tracking, keine Werbung und keine Analyse-Dienste.

3. Die einzelnen Funktionen im Detail

3.1 Konto und Anmeldung (mit Apple oder per E-Mail-Code)

Die Nutzung von Fips setzt ein Konto voraus (Anmeldung beim ersten Start).

Welche Daten: Bei „Mit Apple anmelden“ erhalten wir von Apple deine Apple-Kennung, deinen Namen und deine E-Mail-Adresse (auf Wunsch Apples verborgene Weiterleitungs-Adresse). Bei der E-Mail-Anmeldung erhalten wir deine E-Mail-Adresse und senden dir einen 6-stelligen Bestätigungscode. Gespeichert werden: Konto-Kennung, E-Mail-Adresse, Name, Beitrittsdatum und ein zufällig erzeugtes Konto-Geheimnis (dein Chat-Schlüssel); später gegebenenfalls deine Telefonnummer und dein Push-Token (siehe unten).

Zweck: Dein Nutzerkonto, deine Erreichbarkeit für wichtige Mitteilungen (zum Beispiel Änderungen der Nutzungsbedingungen) und die Absicherung des Fips-Chats. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der App).

Missbrauchsschutz: Der Bestätigungscode ist 15 Minuten gültig; wir begrenzen auf 3 Codes pro Adresse und Stunde sowie 5 Fehlversuche pro Code. Nach erfolgreicher Bestätigung wird der Anmelde-Eintrag gelöscht; abgelaufene Einträge räumt ein automatischer Dienst regelmäßig ab.

Speicherdauer und Löschung: Deine Kontodaten bewahren wir auf, solange dein Konto besteht. Du kannst dein Konto jederzeit direkt in der App löschen (Profil → Dein Konto → Konto löschen) — dabei werden Konto, E-Mail, Telefonnummer, Push-Token und alle Chat-Nachrichten auf dem Server restlos entfernt. Alternativ genügt eine E-Mail an kontakt@heyfips.de. Eine automatische Löschung inaktiver Konten gibt es derzeit nicht.

3.2 Sprachverarbeitung und KI-Antworten

Spracherkennung (Apple): Deine Sprachbefehle werden über Apples Spracherkennung in Text umgewandelt. Ehrlich gesagt: Diese Erkennung läuft standardmäßig auf Apple-Servern — dein Sprach-Audio verlässt dafür das Gerät Richtung Apple. Nur bei wiederholten Erkennungsproblemen kann die App vorübergehend auf reine Geräte-Erkennung umschalten, sofern dein iPhone das unterstützt. Damit Namen richtig geschrieben werden, gibt die App der Erkennung außerdem bis zu 100 Vor-, Nach- und Spitznamen aus deinem Adressbuch als Erkennungshinweise mit; bei Server-Erkennung gehen auch diese an Apple. Die App selbst speichert weder Audio noch Transkript dauerhaft. Empfänger: Apple Distribution International Ltd. (Irland) bzw. Apple Inc. (USA). Rechtsgrundlage: deine Einwilligung über die iOS-Freigaben für Mikrofon und Spracherkennung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit in den iOS-Einstellungen widerrufbar. Zum Drittlandtransfer siehe den Kasten am Ende dieses Abschnitts.

Verarbeitung auf unserem Server: Mit jedem Befehl (auch getippt und im Talk-Modus) überträgt die App an unseren Server (api.heyfips.de, Hetzner, Nürnberg): den Befehlstext, den Gesprächsverlauf (letzte 8 Züge), deine lokal gespeicherten Fakten (max. 40), deinen Standort-Stadtnamen (keine Koordinaten), deine gewünschte Anrede, deine Arbeitsregeln (max. 12) und eine pseudonyme, deinem Konto zuordenbare Kennung, die wir ausschließlich für Tageslimits verwenden. Der Server speichert davon nichts — die Daten existieren nur im Arbeitsspeicher für die Dauer der Anfrage. Es gibt kein Gesprächsarchiv, keine Auswertung, kein Backup deiner Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

KI-Antworten (Anthropic, USA): Zur Beantwortung sendet unser Server deine Anfrage an die API von Anthropic PBC (USA), die die Claude-Sprachmodelle betreibt — und zwar denselben Kontext, den die App uns schickt: Befehlstext, Gesprächsverlauf, deine Fakten, Stadtname, Anrede und Arbeitsregeln. Anthropic verarbeitet diese Daten in unserem Auftrag als Auftragsverarbeiter. Nach Anthropics derzeitigen Angaben (Stand: August 2026) werden Ein- und Ausgaben standardmäßig innerhalb von 30 Tagen gelöscht und API-Daten nicht zum Training der Modelle verwendet; bei Verstößen gegen Anthropics Nutzungsrichtlinien geflaggte Inhalte können länger aufbewahrt werden.

Recherche-Funktion: Beantwortet Fips eine Informationsfrage (Flüge, Preise, Öffnungszeiten, News), recherchiert die KI über Anthropics Such-Werkzeuge — dahinter stehen laut Anthropics Unterauftragsverarbeiter-Liste die Dienste Brave Search und TurboPuffer (beide USA), abgesichert über die Standardvertragsklauseln des Anthropic-Datenverarbeitungsnachtrags. Dabei kann deine Standort-Stadt als Suchkontext dienen, und die Suchanfrage kann persönliche Angaben enthalten, die du selbst nennst (zum Beispiel eine Adresse). Nur im Ausnahmefall, wenn diese Recherche fehlschlägt, wird der Suchbegriff ersatzweise an die Suchdienste DuckDuckGo Inc. (USA) und Marginalia (Schweden) übermittelt — ohne Kennung und ohne Konto-Bezug, es geht ausschließlich der Suchbegriff. Soweit darin personenbezogene Angaben stecken, stützt sich diese gelegentliche Übermittlung auf Art. 49 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Erfüllung deiner Anfrage).

Foto-Fragen: Stellst du eine Frage zu einem Foto, gehen das Bild und die letzten Gesprächszüge an unseren Server und zur Auswertung an Anthropic; das Bild bleibt flüchtig und wird nicht gespeichert. Ausnahme ist die Produkt-Suche mit Google Lens: Dafür legt der Server das Bild für maximal 10 Minuten unter einer zufälligen, nicht erratbaren Adresse öffentlich ab, damit Google es abrufen kann; danach wird es gelöscht. In dieser Zeit ist das Bild für jeden abrufbar, der den zufälligen Link kennt. Diese Übermittlung an Google LLC (USA) erfolgt nur, wenn du eine solche Suche selbst anstößt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Ausführung deiner Produkt-Suche); zum Drittlandtransfer siehe unten.

Aktionen über andere Apps: Führt Fips einen Auftrag über eine andere App aus (Navigation, Musik, Suche), baut der Server dafür einen Link — der kann Angaben aus deinem Auftrag oder deinen Fakten enthalten, etwa deine Heimadresse in einer Routen-Anfrage oder einen Suchbegriff. Diese Angaben erreichen den jeweiligen Anbieter (zum Beispiel Google Maps, Spotify, YouTube, Pinterest) erst in dem Moment, in dem die Aktion auf deinem iPhone ausgeführt wird; ab dann gilt die Datenschutzerklärung des Anbieters.

Gedächtnis und Lernen (abschaltbar): Nach einem gelungenen Austausch kann der Server einen einzelnen merkenswerten Satz über dich vorschlagen, nach einer Korrektur eine allgemeine Arbeitsregel ohne Personenbezug. Gespeichert wird beides ausschließlich auf deinem iPhone — der Server legt nichts ab, er schlägt nur vor. Besonders geschützte Daten (Gesundheit, Religion, politische Meinung, Sexualleben, ethnische Herkunft, Gewerkschaft) werden dabei niemals gemerkt — das ist dem KI-Modell untersagt, und ein zusätzliches serverseitiges Sicherheitsnetz verwirft solche Vorschläge in beiden Fällen (Fakten wie Arbeitsregeln). Du kannst die Funktion in der App komplett abschalten und jeden Fakt und jede Regel im Profil einzeln einsehen und löschen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem Assistenten, der sich verbessert) — mit Abschalten widersprichst du jederzeit.

Speicherdauer: Server: nur für die Dauer der Anfrage. Anthropic: in der Regel 30 Tage (siehe oben). Lokal auf deinem Gerät: Verlauf max. 20 Züge bzw. 15 Minuten nach längerer App-Pause, Fakten und Regeln, bis du sie löschst.

Drittlandtransfers (USA): Bei Anthropic erfolgt die Übermittlung auf Grundlage der von der EU-Kommission erlassenen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), die Bestandteil von Anthropics Data Processing Addendum sind (anthropic.com/legal/data-processing-addendum); eine Kopie der Klauseln kannst du unter kontakt@heyfips.de anfordern. Bei Apple und Google stützt sich die Übermittlung auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO), soweit der jeweilige Empfänger dort zertifiziert ist, sonst ebenfalls auf Standardvertragsklauseln.

3.3 Fips-Chat (24-Stunden-Löschung, Einmal-Bilder, Kontakte-Abgleich)

Der Fips-Chat verbindet Fips-Nutzer untereinander. Er ist bewusst flüchtig gebaut.

Telefonnummer: Für den Chat verknüpfst du einmalig deine Handynummer (normalisiert auf die internationale Schreibweise) mit deinem Konto. Sie dient nur als Chat-Adresse — für nichts anderes. Jede Nummer gehört genau einem Konto.

Nachrichten: Texte (max. 2000 Zeichen), Bilder und Sprachnachrichten (max. 3 MB) gehen per HTTPS an unseren Server, der sie als Zwischenspeicher bis zur Abholung durch den Empfänger hält. Alle Nachrichten werden nach spätestens 24 Stunden gelöscht — ein Aufräumdienst läuft dafür alle 15 Minuten, auch ganz ohne Zugriffe; ältere Nachrichten werden nie ausgeliefert. Es gibt kein Archiv, kein Backup und keine Auswertung. Zu jeder Nachricht hält der Server für dieselbe Zeit die zugehörigen Angaben: Zeitstempel, Zustell- und Lesestatus, eine eventuelle Emoji-Reaktion und den Bezug auf eine beantwortete Nachricht. Bilder und Sprachnachrichten: Normale Bilder und Sprachnachrichten können beide Gesprächspartner ansehen bzw. anhören, bis die 24-Stunden-Löschung greift. Als Einmal-Bild gesendet, vergisst der Server die Bilddaten in dem Moment, in dem der Empfänger sie zum ersten Mal abruft; das Empfänger-Gerät verwirft sie nach dem Ansehen, und auch der Absender kann sie nicht erneut öffnen.

Was dein Chat-Partner sieht: deine Telefonnummer und deinen Namen — nicht deine E-Mail-Adresse.

Kontakte-Abgleich („Freunde finden“): Tippst du auf „Freunde“, bildet die App lokal SHA-256-Prüfsummen der Telefonnummern deines Adressbuchs (max. 2000) und sendet nur diese Prüfsummen — zusammen mit deiner Konto-Kennung und deinem Konto-Geheimnis zur Absicherung der Anfrage — an den Server. Niemals Klartextnummern, niemals Namen. Der Server vergleicht die Prüfsummen nur im Arbeitsspeicher mit denen registrierter Nummern und speichert sie nicht. Ehrlich gesagt: Prüfsummen von Telefonnummern ließen sich theoretisch zurückrechnen — genau deshalb legen wir sie gar nicht erst ab. Als Treffer erhältst du Nummer und Name registrierter Freunde zurück. Und ebenso ehrlich: Wer deine Nummer besitzt und Fips nutzt, kann auf diesem Weg erkennen, dass auch du Fips nutzt.

Daten von Nicht-Nutzern: Beim Abgleich werden auch Prüfsummen von Nummern verarbeitet, deren Inhaber Fips nicht nutzen, und bei der Spracherkennung Kontaktnamen (siehe 3.2). Diese Verarbeitung ist flüchtig, es wird nichts gespeichert; Rechtsgrundlage ist unser berechtigtes Interesse an der Funktion (Art. 6 Abs. 1 lit. f DSGVO). Eine direkte Information dieser Personen wäre unverhältnismäßig (Art. 14 Abs. 5 lit. b DSGVO) — diese Erklärung ist die öffentliche Information darüber.

Rechtsgrundlagen: Chat-Betrieb: Art. 6 Abs. 1 lit. b DSGVO. Zugriff auf dein Adressbuch: deine Einwilligung über den iOS-Dialog (Art. 6 Abs. 1 lit. a DSGVO), nur wenn du die Funktion aktiv aufrufst.

Speicherdauer: Nachrichten samt Status maximal 24 Stunden; Einmal-Bilder bis zum ersten Abruf; Kontakt-Prüfsummen nur für die Dauer der Anfrage; deine Chat-Telefonnummer, solange dein Konto besteht (Löschung über die Konto-Löschung in der App oder auf Anfrage).

3.4 Push-Mitteilungen

Erlaubst du Mitteilungen, registriert sich die App beim Apple Push Notification service (APNs) und hinterlegt das Geräte-Token bei unserem Server. Bei neuen Chat-Nachrichten sendet der Server eine Benachrichtigung mit Absender und kurzer Vorschau (max. 80 Zeichen bzw. „Foto (einmal ansehen)“/„Sprachnachricht“) über Apple an dein Gerät. Transparenz: Die Zustellung läuft technisch über Apples Server; die Verbindung ist transportverschlüsselt, der Inhalt ist gegenüber Apple aber nicht Ende-zu-Ende-verschlüsselt — Apple Inc. (USA) kann Token und Vorschautext technisch einsehen (Drittlandtransfer: siehe Kasten in 3.2).

Rechtsgrundlage: deine Mitteilungs-Erlaubnis in iOS (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar. Speicherdauer: Das Push-Token bleibt beim Konto gespeichert und wird nicht automatisch entfernt; bei der Konto-Löschung in der App wird es mitgelöscht, auf Anfrage ebenfalls. Der Push-Inhalt selbst wird bei uns nur für den Sendevorgang im Arbeitsspeicher gehalten.

3.5 Wetter (Open-Meteo)

Für die Wetterkachel und Wetterfragen nutzen wir Open-Meteo (OpenMeteo GmbH, Bürglen, Schweiz). Übermittelt wird der Ortsname (der genannte Ort oder deine Standort-Stadt) sowie technisch bedingt die IP-Adresse; Nutzer-Koordinaten werden nicht gesendet, ein Konto ist nicht nötig. Open-Meteo löscht seine Server-Logs nach 90 Tagen. Für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.6 E-Mail-Versand

Bei der Konto-Anlage senden wir dir eine Willkommens-Mail, bei der E-Mail-Anmeldung die Code-Mail (Absender: kontakt@heyfips.de). Der Versand läuft über unser E-Mail-Postfach bei unserem deutschen IT-Dienstleister, der dabei als Auftragsverarbeiter (Art. 28 DSGVO) tätig ist; die dahinterliegende Mail-Infrastruktur betreibt die Neue Medien Münnich GmbH (all-inkl.com), Deutschland, als Unterauftragsverarbeiter — der Versand selbst verlässt die EU nicht. Nach dem Versand bewahren wir die Mail nicht auf. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Abruf unseres Postfachs (Microsoft 365): Eingehende Mails an kontakt@heyfips.de werden in ein Postfach der eventstil GmbH bei Microsoft weitergeleitet, das wir über Microsoft 365 abrufen und bearbeiten. Microsoft ist dabei unser Auftragsverarbeiter; die verbindlichen Zusagen nach Art. 28 DSGVO stehen im Datenschutznachtrag für Produkte und Services von Microsoft (Fassung vom 22. Mai 2026), der Bestandteil des Nutzungsvertrags ist. Für die EU-Datengrenzen-Dienste speichert und verarbeitet Microsoft die Daten innerhalb der Europäischen Union und der EFTA; für Übermittlungen in Drittländer gelten die von der EU-Kommission genehmigten Standardvertragsklauseln von 2021 (Beschluss 2021/914/EG). Datenschutzvertreter von Microsoft für den Europäischen Wirtschaftsraum ist die Microsoft Ireland Operations Ltd., Attn: Data Protection, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO (Bearbeitung deiner Anfrage).

3.7 App-Berechtigungen und was lokal bleibt

Fips fragt Berechtigungen erst an, wenn du die jeweilige Funktion nutzt:

BerechtigungZweckVerlassen Daten das Gerät?
Mikrofon & SpracherkennungSprachbefehle verstehen Ja — Audio zur Erkennung an Apple (3.2)
Standort (nur bei Nutzung, Kilometer-Genauigkeit)Wetter, Ortsbezug Nur der Stadtname an unseren Server und Open-Meteo; die Koordinaten gehen für die Orts-Übersetzung an Apples Geocoding-Dienst
KontakteAnrufe/Nachrichten an Namen, Freunde finden, korrekte Namensschreibung Klartextnummern und Namen bleiben lokal; nur Prüfsummen (3.3) und Erkennungshinweise (3.2)
Kalender & ErinnerungenTermine vorlesen, anlegen, ändern Direkt nein — alles läuft lokal über den System-Kalender; vorgelesene Termine können aber über den Gesprächsverlauf als Kontext an den Server gehen (siehe Hinweis unten)
Kamera & FotosFoto-Fragen, Foto-Browser Nur wenn du ein Foto aktiv zur Auswertung schickst (3.2); der Foto-Browser bleibt lokal
MitteilungenChat-BenachrichtigungenSiehe 3.4

Ehrlicher Hinweis zum Gesprächsverlauf: Antworten, die Fips dir gibt (zum Beispiel dein Tagesbrief mit Terminen oder eine Anruf-Bestätigung mit Name und Nummer), werden Teil des Gesprächsverlaufs — und der geht als Kontext mit deinen nächsten Befehlen an unseren Server und an Anthropic. Kalender- und Kontaktinhalte können den Server also indirekt als Gesprächskontext erreichen, obwohl die Rohdaten lokal bleiben. Auch dieser Kontext wird serverseitig nicht gespeichert.

Niemals hochgeladen: dein Profilbild und dein Diagnoseprotokoll. Nur auf dem Gerät gespeichert, aber als flüchtiger Anfrage-Kontext übertragen: deine Fakten, Arbeitsregeln und der Gesprächsverlauf (3.2). Der Chat-Zwischenspeicher der App bleibt lokal und leert sich nach 24 Stunden.

Speichern und Auslesen auf deinem iPhone (§ 25 TDDDG): Soweit die App Informationen auf deinem Gerät ablegt (Einstellungen, Fakten, Verlauf, Chat-Zwischenspeicher), ist das für den von dir gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Das Auslesen von Kontakten, Kalender, Erinnerungen, Fotos und Standort geschieht ausschließlich auf Grundlage deiner Einwilligung über die iOS-Berechtigungsdialoge (§ 25 Abs. 1 TDDDG), die du in den iOS-Einstellungen jederzeit widerrufen kannst.

3.8 Website heyfips.de, Server-Logs und Diagnose

Website: heyfips.de setzt keine Cookies und keine vergleichbaren Techniken ein.

„Mit Fips sprechen" im Browser (heyfips.de/sprich): Auf dieser Seite kannst du Fips ohne App und ohne Anmeldung eine Frage stellen — getippt oder gesprochen. Deine Frage und die letzten bis zu sechs Züge des laufenden Gesprächs gehen an unseren Server (api.heyfips.de, Hetzner, Nürnberg) und von dort zur Beantwortung an Anthropic — genau wie in Abschnitt 3.2 beschrieben, nur ohne Konto, ohne Kennung, ohne Standort und ohne gespeicherte Fakten. Wir speichern davon nichts: Frage und Antwort existieren nur im Arbeitsspeicher, solange die Antwort läuft; der Gesprächsverlauf lebt ausschließlich in deinem Browser-Tab und ist mit dem Schließen weg.

Wichtig zur Spracheingabe im Browser: Das Mikrofon auf dieser Seite nutzt die Spracherkennung deines Browsers, nicht unsere. Je nach Browser wird dein Sprach-Audio dafür an dessen Hersteller übertragen (bei Google Chrome an Google, bei Safari an Apple) — darauf haben wir keinen Einfluss und erhalten davon nichts außer dem fertigen Text. Wenn du das nicht möchtest, tippe deine Frage einfach ein; das ist auf derselben Seite jederzeit möglich. Das Vorlesen der Antwort erledigt ebenfalls dein Browser mit einer lokal installierten Stimme. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von dir angefragten Leistung); für den Mikrofonzugriff deine Einwilligung im Browser (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar.

Missbrauchsschutz: Damit dieser offene Zugang nicht automatisiert ausgenutzt wird, begrenzen wir die Anzahl der Fragen je IP-Adresse (pro Stunde und pro Tag) sowie insgesamt pro Tag. Die IP-Adresse wird dafür nur kurzzeitig im Arbeitsspeicher gezählt und nicht gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit).

Kontaktformular: Schreibst du uns über das Formular auf heyfips.de, verarbeiten wir deinen Namen (freiwillig), deine E-Mail-Adresse und deine Nachricht, um dir zu antworten. Der Server speichert dabei nichts — die Nachricht wird direkt als E-Mail an unser Postfach kontakt@heyfips.de zugestellt (Versand und Postfach-Abruf wie in 3.6 beschrieben — die Nachricht liegt danach in unserem Microsoft-365-Postfach) und dort so lange aufbewahrt, wie es für die Bearbeitung nötig ist. Als Schutz vor automatisiertem Missbrauch begrenzen wir Nachrichten je Absender-IP; die IP wird dafür nur kurzzeitig im Arbeitsspeicher gehalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung deiner Anfrage).

Server-Zugriffslog: Unser Server protokolliert pro Zugriff nur IP-Adresse, HTTP-Methode, Pfad und Statuscode — Inhalte (Befehle, Chat-Nachrichten, Parameter) werden ausdrücklich nicht geloggt. Diese Logs werden spätestens nach 14 Tagen automatisch gelöscht. Beim App-Start fragt die App außerdem ab, ob eine wichtige Mitteilung vorliegt (dabei fallen nur diese Log-Metadaten an). Zusätzlich führt der Server flüchtige Tageszähler je pseudonymer Kennung als Kostenschutz (nur Arbeitsspeicher, Reset täglich bzw. bei Neustart). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit und Missbrauchsabwehr).

Verstehens-Zähler (anonym): Damit wir Fips dort verbessern können, wo er Menschen nicht versteht, zählt der Server, WIE OFT eine Anfrage nicht verstanden, korrigiert oder wiederholt wurde — jeweils zusammen mit der ART der Aufgabe (z. B. „Termin", „Nachricht", „Anruf"). Übertragen und gespeichert werden ausschließlich diese beiden Angaben aus einer fest vorgegebenen Liste sowie das Datum: kein Satz, keine Frage, keine Kennung, keine Uhrzeit. Ein Personenbezug ist daraus nicht herstellbar, auch nicht durch uns. Die Zahlen werden nach 60 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einem Assistenten, der besser versteht).

Diagnoseprotokoll (App): Für die Testphase führt die App ein lokales Protokoll (verstandene Befehle, Aktionen, Fehler, Mikrofon-Route). Es bleibt auf deinem iPhone, ist im Profil einsehbar und löschbar und wird nur geteilt, wenn du es selbst über das iOS-Teilen-Menü verschickst.

4. Hosting

Unser Server läuft bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, im Rechenzentrum Nürnberg. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Ein Drittlandtransfer findet durch das Hosting nicht statt.

5. Deine Rechte

Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen (Mitteilungen, Standort, Kontakte, Mikrofon, Spracherkennung) kannst du jederzeit mit Wirkung für die Zukunft widerrufen — am einfachsten direkt in den iOS-Einstellungen. Das beim Server hinterlegte Push-Token entfernst du über die Konto-Löschung in der App oder formlos per E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht (Art. 21 DSGVO): Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen Verarbeitungen zu widersprechen, die wir auf Art. 6 Abs. 1 lit. f DSGVO stützen (insbesondere das automatische Merken/Lernen und die Server-Logs). Das automatische Merken/Lernen kannst du zusätzlich jederzeit selbst in der App abschalten. Für deinen Widerspruch genügt eine formlose E-Mail an kontakt@heyfips.de.

Beschwerderecht: Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO) — etwa bei der für deinen Wohnort oder unseren Sitz zuständigen Behörde.

6. Pflicht oder Freiwilligkeit

Ein Konto ist für die Nutzung der App erforderlich — ohne Anmeldung funktioniert Fips nicht. Alles Weitere ist freiwillig: Telefonnummer nur für den Chat, Standort nur für Wetter- und Ortsfunktionen, Kontakte nur für Anrufe, Nachrichten und die Freunde-Suche, Mitteilungen nur für Push. Verweigerst du eine Berechtigung, steht lediglich die jeweilige Funktion nicht zur Verfügung.

7. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Fips beantwortet deine Anfragen, trifft aber keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung über dich.

8. Kein Tracking, keine Werbung

Fips enthält keine Werbe-, Tracking- oder Analyse-Dienste und keine Drittanbieter-SDKs zu diesen Zwecken. Wir erstellen keine Nutzungsprofile und geben keine Daten zu Werbezwecken weiter.

9. Alter

Fips ist für Personen ab 16 Jahren bestimmt. Wir erheben wissentlich keine Daten von jüngeren Kindern.

10. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen oder Rechtslage ändern. Die jeweils aktuelle Fassung findest du auf heyfips.de; über wesentliche Änderungen informieren wir dich in der App.