Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Modenics
Inhaber: Harrold Swalve
Chaukenstraße 11
26789 Leer (Ost-Friesland)
Deutschland
E-Mail: support@nightmirror.app
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Website nightmirror.app, die NightMirror Progressive Web App unter pwa.nightmirror.app sowie für damit verbundene Kontakt-, Support-, Zahlungs- und Servicefunktionen.
3. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung von NightMirror, die Verwaltung von Nutzerkonten, die Verarbeitung von Trauminhalten, die Abwicklung von Zahlungen, die Kommunikation mit Nutzern, die technische Sicherheit oder die Erfüllung gesetzlicher Pflichten erforderlich ist.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vertragliche oder vorvertragliche Leistungen, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen an Betrieb, Sicherheit und Missbrauchsvermeidung sowie Art. 6 Abs. 1 lit. a DSGVO für freiwillige Einwilligungen, etwa bei optionaler Telemetrie.
4. Mindestalter
NightMirror richtet sich an Nutzer ab 16 Jahren. Personen unter 16 Jahren dürfen NightMirror nicht nutzen.
5. Website-Hosting und technische Zugriffsdaten
Die Marketingwebsite wird über Dienste der IONOS SE betrieben. Dabei können technische Zugriffsdaten wie IP-Adresse bzw. anonymisierte IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressourcen, HTTP-Statuscodes, Browserinformationen und technische Fehlerdaten verarbeitet werden. Die Verarbeitung dient der Bereitstellung, Stabilität, Sicherheit und Fehleranalyse.
Die NightMirror PWA wird über Netlify bereitgestellt. Netlify verarbeitet technische Zugriffsdaten, Funktionsaufrufe und serverseitige API-Anfragen, soweit dies für Hosting, Serverless Functions, Sicherheit, Fehleranalyse und den Betrieb der PWA erforderlich ist.
6. Nutzerkonto, Anmeldung und E-Mail-Kommunikation
Für Nutzerkonten und die E-Mail-basierte Anmeldung verwendet NightMirror Supabase Auth. Dabei werden insbesondere E-Mail-Adresse, Nutzer-ID, Loginstatus und Authentifizierungsereignisse verarbeitet.
Für transaktionale E-Mails, insbesondere Login- oder Service-E-Mails, kann Resend eingesetzt werden. Dabei werden insbesondere E-Mail-Adresse, Inhalt der jeweiligen Service-E-Mail sowie technische Versand-, Zustell- und Fehlerdaten verarbeitet. Resend wird nicht für Newsletter oder Marketing-Broadcasts eingesetzt.
7. Verarbeitung von Traumdaten und KI-Funktionen
NightMirror verarbeitet die von Nutzern eingegebenen Traumtexte, optionale Audio-Transkripte und daraus erzeugte Ergebnisse, um Traumdeutungen, Reflexionsfragen, Bilder, Symbole, Charaktertypen, Insights und Compare-Funktionen bereitzustellen.
Für KI-gestützte Funktionen verwenden wir OpenAI. Dabei können je nach Funktion Traumtexte, Transkripte, daraus abgeleitete Prompts, Übersetzungsinhalte, Moderationsanfragen und zusammengefasste Insight-Daten an OpenAI übertragen und verarbeitet werden. OpenAI wird serverseitig über unsere Infrastruktur angesprochen; API-Schlüssel werden nicht im Client ausgeliefert.
NightMirror ist keine medizinische, psychotherapeutische oder diagnostische Leistung. Die Ergebnisse dienen der persönlichen Reflexion und können unvollständig, subjektiv oder fehlerhaft sein.
Besondere Kategorien personenbezogener Daten
NightMirror fragt nicht gezielt besondere Kategorien personenbezogener Daten ab. Da Nutzer jedoch freie Traumtexte eingeben können, können sie freiwillig Angaben machen, die Rückschlüsse auf Gesundheit, religiöse oder philosophische Überzeugungen, politische Ansichten, Sexualleben oder andere sensible persönliche Themen zulassen. Solche Angaben sollten nur gemacht werden, wenn Nutzer dies bewusst möchten. Soweit für die Verarbeitung besonderer Kategorien personenbezogener Daten eine ausdrückliche Einwilligung erforderlich ist, wird diese im App-Prozess eingeholt.
8. Audioeingaben
Wenn Nutzer eine Audiofunktion verwenden, wird die Audiodatei zur Transkription verarbeitet. Nach aktuellem Produktstand werden Audioaufnahmen nicht dauerhaft als Audiodateien gespeichert. Das Transkript kann als Grundlage für die Traumerzeugung und weitere NightMirror-Funktionen verwendet werden.
9. My Dreams, Community und Sichtbarkeit
Vollständig erzeugte Traumergebnisse werden automatisch im Bereich My Dreams gespeichert. Die ursprüngliche Traum-Eingabe bleibt privat, solange der Nutzer sie nicht ausdrücklich öffentlich macht.
Generierte Ergebnisbestandteile wie Deutung, Bild, Symbole, Charaktertypen oder andere Ergebnisdetails können Teil der Community-Erfahrung sein. Social Sharing ist davon getrennt. Beim Teilen außerhalb der PWA können je nach Nutzerstatus zusätzliche Hinweise, Wasserzeichen oder Links zu NightMirror verwendet werden.
10. Inhaltefilter und blockierte Eingaben
NightMirror verwendet Sicherheits- und Inhaltsfilter. Wenn eine Eingabe als zu explizit oder nicht zulässig erkannt wird, kann die Verarbeitung gestoppt werden. Eine blockierte Eingabe wird nicht zur Erstellung eines Traumergebnisses verwendet und nicht als Traumergebnis in My Dreams gespeichert. Technische Sicherheitsprüfungen können jedoch kurzfristig stattfinden, um Missbrauch zu verhindern.
11. Zahlungen und Credits
Für den Kauf von Credits verwendet NightMirror Stripe Checkout. NightMirror verarbeitet dabei Zahlungs- und Bestellmetadaten wie Nutzerkennung, ausgewähltes Creditpaket, Betrag, Währung, Zahlungsstatus, Checkout-Session-Referenzen und Creditbuchungen. Vollständige Karten- oder Zahlungsinstrumentdaten werden nicht lokal von NightMirror gespeichert, sondern durch Stripe und die jeweils gewählte Zahlungsmethode verarbeitet.
Abhängig von der gewählten Zahlungsmethode können neben Stripe auch Banken, Kartenanbieter, Wallet-Anbieter oder lokale Zahlungsdienstleister beteiligt sein. Rückerstattungen werden im Einzelfall über Support und Stripe bearbeitet. Zahlungsstreitigkeiten oder Rückbuchungen können je nach Zahlungsmethode auch über Bank, Kartenherausgeber oder Zahlungsdienstleister eingeleitet werden.
12. Kontakt und Support
Wenn Nutzer uns per E-Mail oder Kontaktformular kontaktieren, verarbeiten wir die angegebenen Daten, insbesondere Name, E-Mail-Adresse, Betreff, Nachricht, technische Metadaten und gegebenenfalls Nutzer- oder Vorgangsbezug, um die Anfrage zu beantworten. Die zentrale Kontaktadresse ist support@nightmirror.app.
Für ein späteres WordPress-Kontaktformular ist vorgesehen, Contact Form 7 ohne Flamingo, ohne Datenbankspeicherung, ohne Anhänge und ohne externe Spam-Dienste zu nutzen. Die übermittelten Angaben sollen nur per E-Mail an das Supportpostfach weitergeleitet werden.
13. Optionale Telemetrie
Optionale technische Nutzungsdiagnosen sind standardmäßig deaktiviert. Nutzer können sie freiwillig in den Einstellungen aktivieren und jederzeit wieder deaktivieren. Ohne Einwilligung werden keine optionalen Telemetriedaten für Produktverbesserung erhoben. Bei aktivierter Telemetrie können begrenzte technische Ereignisse, Statusinformationen, Fehlercodes, Funktionsnutzung und Performance-Metadaten verarbeitet werden; Inhalte von Traumtexten sollen hierfür nicht verwendet werden.
14. Cookies, lokale Speicherung und PWA-Funktionen
NightMirror verwendet technisch notwendige Speichertechnologien, um die Website und PWA bereitzustellen. Dazu gehören je nach Nutzung Cookies, Local Storage, Session Storage, IndexedDB, Service Worker Cache und ähnliche Technologien für Loginstatus, Spracheinstellungen, Appfunktionen, Offline-/Cachefunktionen und Sicherheit. Nicht notwendige Telemetrie wird nur nach freiwilliger Aktivierung genutzt.
Wir verwenden nach aktuellem Stand keine Google Analytics, keinen Google Tag Manager, keine Meta Pixel, keine TikTok Pixel und keine vergleichbaren Marketing-Tracking-Dienste.
15. Empfänger und Dienstleister
Zur Bereitstellung von NightMirror setzen wir technische Dienstleister ein. Dazu gehören insbesondere IONOS für WordPress-Hosting, E-Mail-Postfach und Domains, Netlify für PWA-Hosting und Serverless Functions, Supabase für Datenbank, Authentifizierung und Storage, Resend für transaktionale E-Mails, OpenAI für KI-Funktionen und Stripe für Zahlungsabwicklung.
Einige Dienstleister oder deren Unterauftragnehmer können personenbezogene Daten außerhalb der EU/des EWR verarbeiten. Soweit erforderlich, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere Standardvertragsklauseln, Angemessenheitsbeschlüssen oder weiteren nach der DSGVO vorgesehenen Transfermechanismen.
16. Speicherdauer
| Datenkategorie | Regel-Speicherdauer |
| Accountdaten | Für die Dauer des Nutzerkontos; nach Löschanfrage grundsätzlich innerhalb von 30 Tagen, soweit keine gesetzlichen Pflichten entgegenstehen. |
| Trauminhalte und Ergebnisse | Solange das Konto bzw. die jeweilige Funktion genutzt wird; Löschung nach Nutzerwunsch oder Kontolöschung, soweit technisch möglich und rechtlich zulässig. |
| Audioaufnahmen | Nicht dauerhaft; nur temporär zur Transkription. |
| Kontakt- und Supportanfragen | In der Regel bis zu 12 Monate nach Abschluss der Anfrage, länger bei Streitfällen oder gesetzlichen Pflichten. |
| Moderations-/Missbrauchsdaten | In der Regel bis zu 24 Monate, länger bei schwerem Missbrauch oder Rechtsverteidigung. |
| Zahlungs- und Buchhaltungsdaten | Nach handels- und steuerrechtlichen Pflichten, regelmäßig bis zu 8 Jahre. |
| Rohdaten aus Stripe-Webhooks | Kurzfristig für technische Prüfung; Ziel ist Minimierung oder Löschung nach spätestens 90 Tagen, soweit keine längere Aufbewahrung erforderlich ist. |
| Technische Logs | In der Regel bis zu 30 Tage, länger nur bei Sicherheitsvorfällen oder Rechtsdurchsetzung. |
| Optionale Telemetrie | Nur nach Einwilligung; Rohdaten möglichst kurz, aggregierte/pseudonyme Auswertungen bis zu 12 Monate. |
17. Rechte der betroffenen Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen und Widerspruch gegen bestimmte Verarbeitungen. Zur Ausübung dieser Rechte genügt eine Nachricht an support@nightmirror.app.
18. Beschwerderecht bei einer Aufsichtsbehörde
Nutzer haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Modenics ist voraussichtlich zuständig: Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Deutschland, https://lfd.niedersachsen.de/.
19. Automatisierte Entscheidungen
NightMirror trifft keine automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO. KI-Ergebnisse dienen der Reflexion und ersetzen keine menschliche Prüfung in rechtlich relevanten Angelegenheiten.
20. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich NightMirror, technische Abläufe, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung wird auf der Website bereitgestellt.
Stand
7 Juli 2026