Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang im Rahmen der Bereitstellung unserer Applikation verarbeiten.
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: Juli 2026
Martin Heckeroth
Bachstr. 6
76877 Offenbach an der Queich
Deutschland
E-Mail-Adresse: sunnyapp@martinheckeroth.de
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen den Diensten und dem Browser des Nutzers übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind.
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen.
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von sogenannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Seiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL und im Regelfall IP-Adressen gehören. Die Serverlogfiles werden zum einen zu Sicherheitszwecken eingesetzt, um eine Überlastung der Server zu vermeiden, und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen. Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert.
Alle von dir erstellten Inhalte werden ausschließlich lokal auf deinem Gerät gespeichert:
Es erfolgt keine automatische Übermittlung dieser Daten an uns oder Dritte.
Sunny nutzt folgende Firebase-Dienste der Google LLC (bzw. Google Ireland Limited für Nutzer im EWR):
Firebase Crashlytics hilft uns, Abstürze und Fehler zu erkennen und zu beheben. Dabei werden anonymisierte Diagnose-Informationen (Gerätetyp, Betriebssystem-Version, Absturzprotokolle) übermittelt. Crashlytics wird in der Produktivversion und in Testversionen eingesetzt.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) an der Sicherstellung der App-Stabilität.
Firebase Analytics wird nur verwendet, wenn du im Onboarding ausdrücklich zustimmst (Opt-in). Es werden dann anonyme Nutzungsereignisse erfasst, welche Funktionen genutzt werden. Es werden keine persönlichen Inhalte (Notizen, Stimmungen) übertragen.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit in den App-Einstellungen widerrufen kannst.
Firebase Remote Config wird genutzt, um App-Einstellungen (z. B. Mindestversion für Zwangs-Updates) aus der Ferne zu steuern. Dabei wird eine anonyme Geräte-ID verwendet.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Google überträgt Daten unter Umständen in die USA. Google ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen findest du in der Datenschutzerklärung von Google.
Sunny zeigt Werbung an. Dafür wird der Dienst Google AdMob der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) eingesetzt. AdMob kann folgende Daten erheben und verarbeiten:
Es kann personalisierte oder nicht-personalisierte Werbung ausgeliefert werden. Bei personalisierter Werbung wird die Werbe-ID genutzt, um interessenbasierte Werbung anzuzeigen. Du kannst der personalisierten Werbung jederzeit widersprechen, indem du in den App-Einstellungen "Anonyme Nutzungsdaten" deaktivierst (dies beschränkt auch die Werbepersonalisierung) oder die Werbetracking-Einstellung auf deinem Gerät änderst (iOS: Einstellungen > Datenschutz > Tracking; Android: Einstellungen > Google > Anzeigen).
Google überträgt Daten unter Umständen in die USA. Google ist nach dem EU-US Data Privacy Framework zertifiziert.
Rechtsgrundlage: Deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die du im Onboarding erteilst und jederzeit in den Einstellungen widerrufen kannst.
Sunny bietet kostenpflichtige Premium-Funktionen im Abo- und Lifetime-Modell an. Die Zahlungsabwicklung erfolgt ausschließlich über die Plattformen Apple App Store und Google Play – Sunny selbst hat keinen Zugriff auf deine Zahlungsdaten.
Zur Verwaltung von Abos und zur Prüfung des Berechtigungsstatus wird der Dienst RevenueCat (RevenueCat, Inc., 548 Market St #58393, San Francisco, CA 94104, USA) genutzt. RevenueCat erhält dabei folgende Informationen:
RevenueCat speichert keine Kreditkarten- oder andere Zahlungsdaten – diese verbleiben vollständig bei Apple bzw. Google.
RevenueCat überträgt Daten in die USA und ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen findest du unter revenuecat.com/privacy.
Rechtsgrundlage: Die Verarbeitung ist zur Erfüllung des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO erforderlich.
Die App verlinkt auf externe Websites (z. B. App Store, Google Play). Für die Datenschutzpraktiken dieser Drittanbieter übernehmen wir keine Verantwortung.
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen.
Bei Fragen zur Datenschutzerklärung wende dich bitte an:
sunnyapp@martinheckeroth.de