Zum Inhalt springen
FlowByFlow
Funktionen Preise Blog FAQ Über uns App laden
DE
  • English
  • Русский
  • Deutsch
  • Français
  • Español

Datenschutzerklärung

Zuletzt aktualisiert: 2026-08-06

1. Wer wir sind

FlowByFlow ist eine App für Medikamentenerinnerungen und Zyklusaufzeichnung für iOS und Android.

Verantwortlicher für Ihre personenbezogenen Daten ist:

ILVAR STUDIO LIMITED LIABILITY COMPANY Erebuni St. 14/1, office 5, Yerevan, Republic of Armenia support@flowbyflow.app

Schreiben Sie an diese Adresse zu allem, was in dieser Erklärung steht, einschließlich aller in Abschnitt 10 beschriebenen Anfragen.

2. Wofür die App da ist

Die App speichert, was Sie einnehmen und wann, und erinnert Sie daran. Auf Wunsch zeichnet sie zusätzlich einen Menstruationszyklus auf, damit Einnahmepläne dem Zyklus folgen können statt dem Kalender.

3. Was wir erheben

Konto

  • Ein Konto ist zur Nutzung der App erforderlich, eine E-Mail-Adresse nicht. Sie können als Gast fortfahren; dabei entsteht ein anonymes Konto ohne personenbezogene Kennung.
  • Wenn Sie sich mit E-Mail und Passwort registrieren, speichern wir Ihre E-Mail-Adresse.
  • Wenn Sie sich mit Google, Apple oder Facebook anmelden, erhalten wir die Kennung und, sofern der Anbieter sie übermittelt, die zu diesem Konto gehörende E-Mail-Adresse. Mehr als Basisprofil und E-Mail fordern wir nicht an.
  • Profilname und Profiltyp (selbst, Kind, Elternteil).

Gesundheitsdaten, die Sie eingeben

  • Medikamente: Namen, Dosierung, Form, Zeitpläne, Bezug zu Mahlzeiten, Notizen.
  • Einnahmen: geplante und tatsächliche Zeiten, ob eingenommen, ausgelassen, verschoben oder versäumt, Notizen.
  • Bestand: Restmengen und Nachfüllhistorie.
  • Rezepterinnerungen: Verlängerungstermine und Ihre eigene freie Notiz.
  • Menstruationszyklus, nur wenn Sie die Zyklusaufzeichnung einschalten: Beginn und Ende der Periode, Zykluslängen und die daraus abgeleiteten Vorhersagen.

Gerätedaten

  • Ein Push-Token, damit Erinnerungen Ihr Gerät erreichen.
  • Plattform (iOS oder Android) und Sprache der App.

Diagnosedaten

Siehe Abschnitt 5. Sie sind von allem Vorstehenden getrennt und werden bewusst von Ihren Gesundheitsdaten bereinigt.

4. Wo Ihre Daten liegen und wer sie verarbeitet

Auf Ihrem Gerät. Die App ist local-first: Ihre Daten liegen auf dem Gerät, und die App funktioniert vollständig offline. Erinnerungen, Einnahmeprotokoll und Ihre jüngere Historie brauchen keine Verbindung.

In Ihrem eigenen Cloud-Konto. Dieselben Daten werden zu Google Firebase (Firestore) unter Ihrem Konto synchronisiert, damit ein Gerätewechsel oder -verlust Sie nicht Ihre Historie kostet. Die Daten jedes Kontos sind durch serverseitige Sicherheitsregeln isoliert; kein anderer Nutzer kann sie lesen. Die Daten sind bei der Übertragung und im Ruhezustand verschlüsselt.

Wo das physisch ist. Die Firestore-Datenbank liegt in Googles Multi-Region nam5, also in den Vereinigten Staaten. Ihre Daten verlassen damit Armenien und — wenn Sie sich im EWR, im Vereinigten Königreich oder in der Schweiz befinden — auch dieses Gebiet. Die Übermittlung ist durch die Standardvertragsklauseln in Googles Auftragsverarbeitungsbedingungen für Firebase gedeckt, die Google als unser Auftragsverarbeiter abschließt.

Serverseitige Verarbeitung. Ein Teil der Verarbeitung findet auf unseren Servern statt und nicht auf Ihrem Gerät, und wir sagen das deutlich, statt die Cloud-Kopie als passives Backup zu beschreiben:

  • Ein geplanter Job markiert eine Einnahme als versäumt, sobald seit ihrem Fälligkeitszeitpunkt 24 Stunden vergangen sind, ohne dass sie bestätigt wurde. Er läuft täglich, für jedes Konto.
  • Aufräum-Jobs entfernen veraltete Datensätze und löschen anonyme Gastkonten wie in Abschnitt 9 beschrieben.

5. Diagnosedaten (Absturz- und Fehlerberichte)

Wenn die App abstürzt oder auf einen Fehler läuft, kann ein Diagnosebericht gesendet werden, damit der Fehler behoben werden kann. Dafür werden zwei Dienste genutzt: Google Crashlytics für Abstürze in der nativen Schicht der App und Sentry für Fehler in der JavaScript-Schicht. Sentry speichert diese Daten in seiner europäischen Region, in Deutschland; Crashlytics speichert sie in Googles Infrastruktur.

Die Berichte werden bewusst von Ihren Gesundheitsdaten bereinigt. Medikamentennamen, Einnahmedaten, Zyklusdaten und freie Notizen sind nie enthalten. Ihre E-Mail-Adresse und Ihr Benutzername werden entfernt; ein Bericht ist nur mit einer internen Kontokennung verknüpft. Interaktions-Breadcrumbs werden vollständig verworfen, weil eine Bedienhilfen-Beschriftung einen Medikamentennamen enthalten kann.

Ob sie standardmäßig an sind, hängt davon ab, wo Sie sind. Im EWR, im Vereinigten Königreich, in der Schweiz und in China sind Diagnosedaten aus, bis Sie sie einschalten; Rechtsgrundlage ist Ihre Einwilligung. Überall sonst sind sie an, bis Sie sie ausschalten; Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden, nicht abstürzenden App. In beiden Fällen können Sie das jederzeit unter „Einstellungen → Datenschutz“ ändern; nach dem Ausschalten werden sofort keine weiteren Berichte mehr gesendet.

6. Daten für die Forschung beisteuern

Die App kann Ihre Daten für die Gesundheitsforschung beisteuern, und das ist standardmäßig aus. Wenn Sie es einschalten, wählen Sie die Kategorien selbst — Zyklen, Symptome, Wearable-Daten, importierte Daten, Medikamente, demografische Angaben — jede einzeln, und Sie können jede jederzeit wieder ausschalten. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung.

Zum Zeitpunkt dieser Fassung existiert keine Forschungs-Pipeline, und unter dieser Einstellung wurden keine Daten an irgendjemanden weitergegeben. Es ist eine Erlaubnis, die Sie im Voraus erteilen können, keine laufende Übermittlung.

7. Dritte

Das sind alle externen Stellen, die in der aktuellen Version der App überhaupt etwas erhalten:

  • Google Firebase — Ihre Kontodaten und Gesundheitsdatensätze wie in Abschnitt 4 beschrieben, für Authentifizierung, Datenbank und Synchronisation.
  • Google (FCM) — ein Push-Token und der Inhalt einer Erinnerungsbenachrichtigung, um Erinnerungen an Ihr Gerät zuzustellen.
  • Google Crashlytics — Diagnoseberichte nach Abschnitt 5, zur Analyse von Abstürzen in der nativen Schicht.
  • Sentry — Diagnoseberichte nach Abschnitt 5, zur Analyse von Fehlern in der JavaScript-Schicht.
  • Apple, Google oder Meta — nur das, was zur Anmeldung nötig ist, und nur wenn Sie diese Anmeldeart wählen.

Jede dieser Stellen handelt als unser Auftragsverarbeiter nach unseren Weisungen — mit der Ausnahme, dass Apple, Google und Meta für den Anmeldevorgang selbst eigenverantwortliche Verantwortliche nach ihren eigenen Datenschutzerklärungen sind.

Metas SDK ist ausschließlich für „Mit Facebook anmelden“ vorhanden. Sein Tracking, die automatische Ereignisprotokollierung und die Erfassung der Werbekennung sind in der Konfiguration der App abgeschaltet.

8. Was wir nicht tun

  • Wir verkaufen Ihre Daten nicht.
  • Wir geben Ihre Daten nicht an Pharmaunternehmen, Versicherer oder Arbeitgeber.
  • Wir nutzen Ihre Gesundheitsdaten nicht für Werbung. In der App gibt es kein Werbe-SDK.
  • Es gibt kein Analyse-, Attributions- oder Tracking-SDK jeglicher Art. Firebase Analytics ist in der nativen Konfiguration der App abgeschaltet.
  • Wir fragen niemals nach Ihrem Standort oder Ihrer Region.
  • Wir nutzen Ihre Daten nicht, um KI-Modelle zu trainieren.

9. Wie lange wir sie aufbewahren

  • Registrierte Konten. Ihre Daten werden aufbewahrt, solange Ihr Konto besteht. Wenn Sie uns um Löschung bitten (Abschnitt 10), schließen wir die Löschung innerhalb von 30 Tagen nach der Anfrage ab.
  • Anonyme Gastkonten. Werden automatisch gelöscht, sobald das Konto 30 Tage alt ist und nie auf eine echte Anmeldeart umgestellt wurde — zusammen mit jedem darin erfassten Datensatz und dem Authentifizierungseintrag selbst.
  • Diagnoseberichte. Werden im Rahmen der eigenen Aufbewahrungsfristen von Crashlytics und Sentry gespeichert, derzeit 90 Tage bei beiden. Wir verlängern sie nicht und halten keine eigene Kopie.

10. Ihre Rechte und wie Sie sie nutzen

Nach der DSGVO und vergleichbaren Gesetzen haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit und auf Widerruf jeder erteilten Einwilligung.

In der App können Sie schon jetzt:

  • alles einsehen und korrigieren, was Sie eingegeben haben — jeder Datensatz ist bearbeitbar;
  • einzelne Datensätze löschen: ein Medikament samt Einnahmehistorie, einen Zyklus, ein Profil und alles darin;
  • Diagnosedaten abschalten („Einstellungen → Datenschutz“) und den Forschungsbeitrag abschalten — er ist aus, sofern Sie ihn nicht eingeschaltet haben;
  • die App ohne Angabe einer E-Mail-Adresse nutzen, als Gast.

Zwei dieser Rechte kann die App noch nicht selbst ausführen, und diese Erklärung tut nicht so, als könnte sie es:

  • Löschung Ihres gesamten Kontos. Dafür gibt es in der App noch keinen Weg. Schreiben Sie uns von der zum Konto gehörenden Adresse oder nennen Sie uns das genutzte Konto — wir löschen das Konto und alles darin innerhalb von 30 Tagen.
  • Export Ihrer Daten. Ein Export in der App gibt es in dieser Version nicht. Fragen Sie unter derselben Adresse an, und wir senden Ihnen Ihre Daten in einem maschinenlesbaren Format, innerhalb derselben 30 Tage.

Wenn Sie meinen, dass wir mit Ihren Daten falsch umgehen, können Sie sich bei einer Aufsichtsbehörde beschweren. In Armenien ist das die Agentur für den Schutz personenbezogener Daten des Justizministeriums. Im EWR oder im Vereinigten Königreich können Sie sich an die Behörde Ihres Wohn- oder Arbeitsorts wenden.

11. Kinder

Die App ist nicht für Kinder unter 16 bestimmt, und für ein Konto müssen Sie mindestens 16 Jahre alt sein.

Ein Elternteil kann ein Kinderprofil anlegen, um die Medikamente eines Kindes zu verwalten. Dieses Profil liegt im Konto des Elternteils und unter dessen Kontrolle; für das Kind wird kein eigenes Konto angelegt, und das Kind wird um keine Zustimmung gebeten.

Wir prüfen das Alter bei der Registrierung nicht. Wenn Sie glauben, dass ein Kind unter 16 ein eigenes Konto angelegt hat, schreiben Sie uns, und wir löschen es.

12. Sicherheit

  • Die Daten sind pro Konto durch serverseitige Sicherheitsregeln isoliert.
  • Die gesamte Kommunikation läuft über TLS.
  • Die Anmeldung übernimmt Firebase Authentication.
  • Die App fordert keine Standortberechtigung und keine Werbekennung an.

13. Änderungen dieser Erklärung

Wenn wir sie ändern, aktualisieren wir das Datum oben auf dieser Seite. Betrifft eine Änderung die Nutzung Ihrer Daten wesentlich, sagen wir es in der App, bevor sie wirksam wird.

14. Kontakt

Fragen, Anfragen und Beschwerden gehen alle an dieselbe Stelle:

ILVAR STUDIO LIMITED LIABILITY COMPANY Erebuni St. 14/1, office 5, Yerevan, Republic of Armenia support@flowbyflow.app
Funktionen Preise Blog FAQ Über uns Support Datenschutz Nutzungsbedingungen
ILVAR STUDIO LLC Erebuni St. 14/1, office 5, Yerevan, Republic of Armenia support@flowbyflow.app

© 2026 FlowByFlow. Alle Rechte vorbehalten.