Skip to content

Datenschutzerklärung


1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Modenics
Inhaber: Harrold Swalve
Chaukenstraße 11
26789 Leer (Ost-Friesland)
Deutschland

E-Mail: support@nightmirror.app

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Website nightmirror.app, die NightMirror Progressive Web App unter pwa.nightmirror.app sowie für damit verbundene Kontakt-, Support-, Zahlungs- und Servicefunktionen.

3. Grundsätze der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung von NightMirror, die Verwaltung von Nutzerkonten, die Verarbeitung von Trauminhalten, die Abwicklung von Zahlungen, die Kommunikation mit Nutzern, die technische Sicherheit oder die Erfüllung gesetzlicher Pflichten erforderlich ist.

Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vertragliche oder vorvertragliche Leistungen, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen an Betrieb, Sicherheit und Missbrauchsvermeidung sowie Art. 6 Abs. 1 lit. a DSGVO für freiwillige Einwilligungen, etwa bei optionaler Telemetrie.

4. Mindestalter

NightMirror richtet sich an Nutzer ab 16 Jahren. Personen unter 16 Jahren dürfen NightMirror nicht nutzen.

5. Website-Hosting und technische Zugriffsdaten

Die Marketingwebsite wird über Dienste der IONOS SE betrieben. Dabei können technische Zugriffsdaten wie IP-Adresse bzw. anonymisierte IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressourcen, HTTP-Statuscodes, Browserinformationen und technische Fehlerdaten verarbeitet werden. Die Verarbeitung dient der Bereitstellung, Stabilität, Sicherheit und Fehleranalyse.

Die NightMirror PWA wird über Netlify bereitgestellt. Netlify verarbeitet technische Zugriffsdaten, Funktionsaufrufe und serverseitige API-Anfragen, soweit dies für Hosting, Serverless Functions, Sicherheit, Fehleranalyse und den Betrieb der PWA erforderlich ist.

6. Nutzerkonto, Anmeldung und E-Mail-Kommunikation

Für Nutzerkonten und die E-Mail-basierte Anmeldung verwendet NightMirror Supabase Auth. Dabei werden insbesondere E-Mail-Adresse, Nutzer-ID, Loginstatus und Authentifizierungsereignisse verarbeitet.

Für transaktionale E-Mails, insbesondere Login- oder Service-E-Mails, kann Resend eingesetzt werden. Dabei werden insbesondere E-Mail-Adresse, Inhalt der jeweiligen Service-E-Mail sowie technische Versand-, Zustell- und Fehlerdaten verarbeitet. Resend wird nicht für Newsletter oder Marketing-Broadcasts eingesetzt.

7. Verarbeitung von Traumdaten und KI-Funktionen

NightMirror verarbeitet die von Nutzern eingegebenen Traumtexte, optionale Audio-Transkripte und daraus erzeugte Ergebnisse, um Traumdeutungen, Reflexionsfragen, Bilder, Symbole, Charaktertypen, Insights und Compare-Funktionen bereitzustellen.

Für KI-gestützte Funktionen verwenden wir OpenAI. Dabei können je nach Funktion Traumtexte, Transkripte, daraus abgeleitete Prompts, Übersetzungsinhalte, Moderationsanfragen und zusammengefasste Insight-Daten an OpenAI übertragen und verarbeitet werden. OpenAI wird serverseitig über unsere Infrastruktur angesprochen; API-Schlüssel werden nicht im Client ausgeliefert.

NightMirror ist keine medizinische, psychotherapeutische oder diagnostische Leistung. Die Ergebnisse dienen der persönlichen Reflexion und können unvollständig, subjektiv oder fehlerhaft sein.

Besondere Kategorien personenbezogener Daten

NightMirror fragt nicht gezielt besondere Kategorien personenbezogener Daten ab. Da Nutzer jedoch freie Traumtexte eingeben können, können sie freiwillig Angaben machen, die Rückschlüsse auf Gesundheit, religiöse oder philosophische Überzeugungen, politische Ansichten, Sexualleben oder andere sensible persönliche Themen zulassen. Solche Angaben sollten nur gemacht werden, wenn Nutzer dies bewusst möchten. Soweit für die Verarbeitung besonderer Kategorien personenbezogener Daten eine ausdrückliche Einwilligung erforderlich ist, wird diese im App-Prozess eingeholt.

8. Audioeingaben

Wenn Nutzer eine Audiofunktion verwenden, wird die Audiodatei zur Transkription verarbeitet. Nach aktuellem Produktstand werden Audioaufnahmen nicht dauerhaft als Audiodateien gespeichert. Das Transkript kann als Grundlage für die Traumerzeugung und weitere NightMirror-Funktionen verwendet werden.

9. My Dreams, Community und Sichtbarkeit

Vollständig erzeugte Traumergebnisse werden automatisch im Bereich My Dreams gespeichert. Die ursprüngliche Traum-Eingabe bleibt privat, solange der Nutzer sie nicht ausdrücklich öffentlich macht.
Generierte Ergebnisbestandteile wie Deutung, Bild, Symbole, Charaktertypen oder andere Ergebnisdetails können Teil der Community-Erfahrung sein. Social Sharing ist davon getrennt. Beim Teilen außerhalb der PWA können je nach Nutzerstatus zusätzliche Hinweise, Wasserzeichen oder Links zu NightMirror verwendet werden.

10. Inhaltefilter und blockierte Eingaben

NightMirror verwendet Sicherheits- und Inhaltsfilter. Wenn eine Eingabe als zu explizit oder nicht zulässig erkannt wird, kann die Verarbeitung gestoppt werden. Eine blockierte Eingabe wird nicht zur Erstellung eines Traumergebnisses verwendet und nicht als Traumergebnis in My Dreams gespeichert. Technische Sicherheitsprüfungen können jedoch kurzfristig stattfinden, um Missbrauch zu verhindern.

11. Zahlungen und Credits

Für den Kauf von Credits verwendet NightMirror Stripe Checkout. NightMirror verarbeitet dabei Zahlungs- und Bestellmetadaten wie Nutzerkennung, ausgewähltes Creditpaket, Betrag, Währung, Zahlungsstatus, Checkout-Session-Referenzen und Creditbuchungen. Vollständige Karten- oder Zahlungsinstrumentdaten werden nicht lokal von NightMirror gespeichert, sondern durch Stripe und die jeweils gewählte Zahlungsmethode verarbeitet.

Abhängig von der gewählten Zahlungsmethode können neben Stripe auch Banken, Kartenanbieter, Wallet-Anbieter oder lokale Zahlungsdienstleister beteiligt sein. Rückerstattungen werden im Einzelfall über Support und Stripe bearbeitet. Zahlungsstreitigkeiten oder Rückbuchungen können je nach Zahlungsmethode auch über Bank, Kartenherausgeber oder Zahlungsdienstleister eingeleitet werden.

12. Kontakt und Support

Wenn Nutzer uns per E-Mail oder Kontaktformular kontaktieren, verarbeiten wir die angegebenen Daten, insbesondere Name, E-Mail-Adresse, Betreff, Nachricht, technische Metadaten und gegebenenfalls Nutzer- oder Vorgangsbezug, um die Anfrage zu beantworten. Die zentrale Kontaktadresse ist support@nightmirror.app.

Für ein späteres WordPress-Kontaktformular ist vorgesehen, Contact Form 7 ohne Flamingo, ohne Datenbankspeicherung, ohne Anhänge und ohne externe Spam-Dienste zu nutzen. Die übermittelten Angaben sollen nur per E-Mail an das Supportpostfach weitergeleitet werden.

13. Optionale Telemetrie

Optionale technische Nutzungsdiagnosen sind standardmäßig deaktiviert. Nutzer können sie freiwillig in den Einstellungen aktivieren und jederzeit wieder deaktivieren. Ohne Einwilligung werden keine optionalen Telemetriedaten für Produktverbesserung erhoben. Bei aktivierter Telemetrie können begrenzte technische Ereignisse, Statusinformationen, Fehlercodes, Funktionsnutzung und Performance-Metadaten verarbeitet werden; Inhalte von Traumtexten sollen hierfür nicht verwendet werden.

14. Cookies, lokale Speicherung und PWA-Funktionen

NightMirror verwendet technisch notwendige Speichertechnologien, um die Website und PWA bereitzustellen. Dazu gehören je nach Nutzung Cookies, Local Storage, Session Storage, IndexedDB, Service Worker Cache und ähnliche Technologien für Loginstatus, Spracheinstellungen, Appfunktionen, Offline-/Cachefunktionen und Sicherheit. Nicht notwendige Telemetrie wird nur nach freiwilliger Aktivierung genutzt.

Wir verwenden nach aktuellem Stand keine Google Analytics, keinen Google Tag Manager, keine Meta Pixel, keine TikTok Pixel und keine vergleichbaren Marketing-Tracking-Dienste.

15. Empfänger und Dienstleister

Zur Bereitstellung von NightMirror setzen wir technische Dienstleister ein. Dazu gehören insbesondere IONOS für WordPress-Hosting, E-Mail-Postfach und Domains, Netlify für PWA-Hosting und Serverless Functions, Supabase für Datenbank, Authentifizierung und Storage, Resend für transaktionale E-Mails, OpenAI für KI-Funktionen und Stripe für Zahlungsabwicklung.

Einige Dienstleister oder deren Unterauftragnehmer können personenbezogene Daten außerhalb der EU/des EWR verarbeiten. Soweit erforderlich, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere Standardvertragsklauseln, Angemessenheitsbeschlüssen oder weiteren nach der DSGVO vorgesehenen Transfermechanismen.

16. Speicherdauer

DatenkategorieRegel-Speicherdauer
AccountdatenFür die Dauer des Nutzerkontos; nach Löschanfrage grundsätzlich innerhalb von 30 Tagen, soweit keine gesetzlichen Pflichten entgegenstehen.
Trauminhalte und ErgebnisseSolange das Konto bzw. die jeweilige Funktion genutzt wird; Löschung nach Nutzerwunsch oder Kontolöschung, soweit technisch möglich und rechtlich zulässig.
AudioaufnahmenNicht dauerhaft; nur temporär zur Transkription.
Kontakt- und SupportanfragenIn der Regel bis zu 12 Monate nach Abschluss der Anfrage, länger bei Streitfällen oder gesetzlichen Pflichten.
Moderations-/MissbrauchsdatenIn der Regel bis zu 24 Monate, länger bei schwerem Missbrauch oder Rechtsverteidigung.
Zahlungs- und BuchhaltungsdatenNach handels- und steuerrechtlichen Pflichten, regelmäßig bis zu 8 Jahre.
Rohdaten aus Stripe-WebhooksKurzfristig für technische Prüfung; Ziel ist Minimierung oder Löschung nach spätestens 90 Tagen, soweit keine längere Aufbewahrung erforderlich ist.
Technische LogsIn der Regel bis zu 30 Tage, länger nur bei Sicherheitsvorfällen oder Rechtsdurchsetzung.
Optionale TelemetrieNur nach Einwilligung; Rohdaten möglichst kurz, aggregierte/pseudonyme Auswertungen bis zu 12 Monate.

17. Rechte der betroffenen Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen und Widerspruch gegen bestimmte Verarbeitungen. Zur Ausübung dieser Rechte genügt eine Nachricht an support@nightmirror.app.

18. Beschwerderecht bei einer Aufsichtsbehörde

Nutzer haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Modenics ist voraussichtlich zuständig: Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Deutschland, https://lfd.niedersachsen.de/.

19. Automatisierte Entscheidungen

NightMirror trifft keine automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO. KI-Ergebnisse dienen der Reflexion und ersetzen keine menschliche Prüfung in rechtlich relevanten Angelegenheiten.

20. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich NightMirror, technische Abläufe, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung wird auf der Website bereitgestellt.

Stand

7 Juli 2026