Datenschutzerklärung für die DGSF App
Stand: 4. August 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung („DSGVO“) ist:
Fichte Holding GmbH
Konrad-Adenauer Straße 30
55218 Ingelheim am Rhein
Deutschland
E-Mail: privacy@joindgsf.com
Webseite: https://joindgsf.com
Diese Datenschutzerklärung gilt für die mobile iOS-App „DGSF“. Für den Webshop unter joindgsf.com gilt zusätzlich die dort veröffentlichte Shop- und Cookie-Datenschutzerklärung. Daten aus einer Bestellung im Webshop werden nicht automatisch mit deinen Aktivitätsdaten in der DGSF-App verknüpft.
2. Grundsätze der DGSF-App
DGSF ist eine App zur bewussteren Smartphone-Nutzung. Sie verwendet einen physischen NFC-Token und Apples Bildschirmzeit-Schnittstellen, um von dir ausgewählte Apps und Websites während einer Fokus-Sitzung vorübergehend zu pausieren.
Die grundlegenden Fokusfunktionen können ohne DGSF-Konto genutzt werden. Viele Daten bleiben ausschließlich auf deinem iPhone. Insbesondere erhalten wir keine lesbaren Namen der von dir ausgewählten Apps und keinen Browserverlauf.
3. Welche Daten wir verarbeiten
3.1 Optionales DGSF-Konto
Wenn du freiwillig ein DGSF-Konto erstellst, verarbeiten wir:
- deine E-Mail-Adresse,
- eine technisch erzeugte Nutzer-ID,
- Anmelde-, Sitzungs- und Verifizierungsinformationen,
- Zeitpunkt und Status der Kontoerstellung beziehungsweise Kontolöschung.
Die Anmeldung erfolgt über einen an deine E-Mail-Adresse gesendeten Einmalcode beziehungsweise Anmeldelink. Wir verwenden die Kontodaten ausschließlich für Registrierung, Anmeldung, Sicherheit, Support und Kontolöschung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie, soweit für die Sicherheit erforderlich, Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz der App und der Benutzerkonten vor Missbrauch.
3.2 Lokal auf deinem Gerät gespeicherte Daten
Die folgenden Daten werden grundsätzlich lokal auf deinem iPhone beziehungsweise in dem von iOS für DGSF vorgesehenen Speicherbereich verarbeitet:
- Fokus-Sitzungen und daraus berechnete Statistiken,
- Fokus-Modi, ausgewählte Elemente und Zeitpläne,
- Einstellungen und Präferenzen,
- Morgenroutinen und lokale Erinnerungen,
- Status einer aktiven Fokus-Sitzung und einer Live Activity,
- Token-Paarungsinformationen einschließlich der NFC-Kennung, soweit für die Token-Funktion erforderlich,
- die verbleibende Anzahl an Notfall-Entsperrungen,
- von Apple erzeugte, nicht für uns lesbare Auswahl-Tokens für Apps, Kategorien und Websites.
Diese lokalen Daten werden nicht allein deshalb an uns übertragen, weil du die App verwendest.
Bei der Löschung eines optionalen DGSF-Kontos setzt die App zugleich ihren lokalen DGSF-Datenbestand zurück. Ohne Konto kannst du lokale App-Daten durch Löschen der App und ihrer Daten entfernen.
Bestimmte Daten, die iOS für App-Erweiterungen oder Bildschirmzeit-Funktionen speichert, können zusätzlich den Systemeinstellungen von Apple unterliegen.
Rechtsgrundlage: Soweit eine Verarbeitung durch uns vorliegt, Art. 6 Abs. 1 lit. b DSGVO, da diese Verarbeitung zur Bereitstellung der von dir gewählten App-Funktionen erforderlich ist.
3.3 Apple Bildschirmzeit
DGSF nutzt Apples Schnittstellen FamilyControls, ManagedSettings und DeviceActivity. Die Auswahl der zu pausierenden Apps, Kategorien und Websites erfolgt in einer von Apple bereitgestellten Auswahlansicht.
Dabei gilt insbesondere:
- DGSF erhält keine für uns lesbaren Namen der ausgewählten Apps oder Websites,
- DGSF erhält keinen Browserverlauf und keine Inhalte aus den ausgewählten Apps,
- Apple stellt der App lediglich technisch erforderliche, opake Auswahl-Tokens bereit,
- diese Tokens werden lokal gespeichert und mit den zu DGSF gehörenden iOS-Erweiterungen geteilt, soweit dies zur Durchführung einer Fokus-Sitzung erforderlich ist,
- die Identität deiner Auswahl wird nicht an unsere Analytics-Server übertragen.
Die Bildschirmzeit-Berechtigung erteilst und verwaltest du über iOS. Du kannst sie in den Systemeinstellungen widerrufen. Ohne diese Berechtigung kann DGSF die ausgewählten Apps und Websites nicht pausieren.
3.4 NFC-Token
Wenn du einen NFC-Token mit DGSF verwendest, liest die App die für die Token-Erkennung erforderlichen NFC-Daten. Hierzu kann insbesondere die technisch eindeutige Kennung des NFC-Chips sowie ein auf dem Token gespeicherter Prüfwert gehören.
Diese Daten werden zur Erkennung, Paarung und Prüfung des Tokens verwendet. Die NFC-Kennung und der Prüfwert werden grundsätzlich lokal verarbeitet und nicht zu Analyse- oder Werbezwecken an unsere Server übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.5 Freiwillige Nutzungsstatistiken
Nur wenn du zuvor freiwillig in die Übermittlung von Nutzungsstatistiken eingewilligt hast, sendet die App pseudonyme Produkt- und Nutzungsereignisse an unsere Server.
Hierzu können gehören:
- eine zufällig auf deinem Gerät erzeugte Installations-ID,
- Plattform, Betriebssystemversion, App-Version und App-Sprache,
- Beginn, Ende, Dauer, Häufigkeit und Beendigungsart von Fokus-Sitzungen,
- Anzahl pausierter beziehungsweise ausgewählter Elemente, jedoch niemals deren Identität,
- Anzahl von Elementen in Fokus-Modi, jedoch keine Namen, Symbole oder lokalen IDs deiner Modi,
- Nutzung von Zeitplänen, Timern, Morgenroutine, lokalen Erinnerungen, Live Activities und Token-Paarung, jedoch keine exakten Zeitplan-Uhrzeiten,
- Nutzung und verbleibende Anzahl von Notfall-Entsperrungen,
- App-Starts und begrenzte technische Fehlerzustände.
Wir übertragen dabei insbesondere nicht:
- deinen Namen,
- deine E-Mail-Adresse,
- lesbare Namen oder Identitäten ausgewählter Apps oder Websites,
- Inhalte aus anderen Apps,
- deinen Browserverlauf,
- Kontakte, Fotos oder Standortdaten,
- die NFC-Kennung deines Tokens,
- Namen oder Inhalte deiner Fokus-Modi.
Die Installations-ID wird nicht direkt mit einem optionalen DGSF-Konto oder deiner E-Mail-Adresse verknüpft. Da mehrere Ereignisse derselben Installation zugeordnet werden können, sind diese Daten pseudonym und nicht vollständig anonym.
Wir verwenden diese Daten, um technische Fehler zu erkennen, die App zu verbessern und zusammengefasste Kennzahlen zu bilden. Dazu gehören beispielsweise die insgesamt mit DGSF verbrachte Fokuszeit oder die durchschnittliche Fokuszeit pro aktiver Installation.
Veröffentlichte Community- oder Marketingkennzahlen enthalten keine Installations-IDs und keine individuellen Sitzungsverläufe.
Rechtsgrundlage: deine freiwillige Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Die Nutzung der Kernfunktionen ist nicht von dieser Einwilligung abhängig. Du kannst deine Einwilligung jederzeit in den Einstellungen der App unter „Nutzungsstatistiken“ mit Wirkung für die Zukunft widerrufen.
Beim Widerruf werden noch nicht übertragene Ereignisse und die lokale Analytics-ID gelöscht. Die Rechtmäßigkeit bereits erfolgter Verarbeitungen bleibt vom Widerruf unberührt.
3.6 Lokale Mitteilungen und Live Activities
Wenn du Mitteilungen erlaubst, kann DGSF lokale Erinnerungen auf deinem Gerät planen, etwa für eine von dir eingerichtete Morgenroutine. Die Terminierung und Zustellung erfolgt über iOS.
DGSF verwendet derzeit keine Werbe-Push-Mitteilungen und übermittelt die Inhalte deiner lokalen Erinnerungen nicht an eigene Server.
Wenn du Live Activities aktivierst, kann iOS den Status und die Dauer einer laufenden Fokus-Sitzung auf dem Sperrbildschirm beziehungsweise in der Dynamic Island anzeigen. Die dafür erforderlichen Sitzungsdaten werden lokal an iOS übergeben und nicht zu Werbezwecken verwendet.
Du kannst Mitteilungen und Live Activities jederzeit in der App beziehungsweise in den iOS-Einstellungen deaktivieren.
3.7 Technische Verbindungsdaten
Bei einer Verbindung zu unserem Backend fallen technisch Verbindungsdaten an, insbesondere:
- IP-Adresse,
- Zeitpunkt der Anfrage,
- angeforderter Endpunkt,
- technische Status- und Fehlerinformationen.
Diese Verarbeitung ist erforderlich, um die Verbindung bereitzustellen, Angriffe abzuwehren und Fehler zu untersuchen. Wir verwenden diese Daten nicht zur Erstellung von Werbeprofilen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und stabilen Betrieb der App und ihrer Serverdienste.
3.8 Support- und Datenschutzanfragen
Wenn du uns kontaktierst, verarbeiten wir die von dir mitgeteilten Kontaktdaten, den Inhalt deiner Nachricht sowie die für die Bearbeitung erforderlichen Begleitinformationen.
Rechtsgrundlage: je nach Inhalt Art. 6 Abs. 1 lit. b, c oder f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung von Anfragen und der Verbesserung unseres Supports.
4. Zwecke der Verarbeitung
Wir verarbeiten Daten ausschließlich für folgende Zwecke:
- Bereitstellung und Absicherung der DGSF-App,
- Durchführung von Fokus-Sitzungen und lokale Berechnung deiner Statistiken,
- optionale Kontoerstellung und Kontoverwaltung,
- Token-Erkennung und -Prüfung,
- technische Fehleranalyse und Produktverbesserung, sofern du in Nutzungsstatistiken eingewilligt hast,
- Bildung aggregierter, nicht auf einzelne Nutzer gerichteter Kennzahlen,
- Bearbeitung von Support-, Datenschutz- und Löschanfragen,
- Erfüllung gesetzlicher Pflichten.
Wir verkaufen keine App-Nutzungsdaten. Wir verwenden sie nicht für personalisierte Werbung und nicht zum Tracking über Apps oder Websites anderer Unternehmen.
5. Empfänger und Dienstleister
Für Authentifizierung, Datenbankfunktionen, Kontolöschung und – nur nach deiner Einwilligung – pseudonyme Nutzungsstatistiken verwenden wir Supabase als technischen Auftragsverarbeiter.
Das DGSF-Projekt ist nach unserer Konfiguration in der Region Frankfurt am Main, Deutschland, bereitgestellt.
Supabase und von Supabase eingesetzte Unterauftragsverarbeiter können im Rahmen von Support-, Sicherheits- oder Infrastrukturleistungen auch außerhalb des Europäischen Wirtschaftsraums tätig werden.
Soweit personenbezogene Daten in ein Drittland übermittelt werden, verwenden wir die gesetzlich vorgesehenen Garantien, insbesondere Angemessenheitsbeschlüsse oder die Standardvertragsklauseln der Europäischen Kommission, ergänzt um weitere Schutzmaßnahmen, soweit erforderlich.
Informationen zu den einschlägigen Garantien kannst du unter privacy@joindgsf.com anfordern.
Von uns eingesetzte Dienstleister werden vertraglich zu einem Schutz verpflichtet, der den Anforderungen dieser Datenschutzerklärung und der geltenden Datenschutzgesetze entspricht.
6. Speicherdauer
- Kontodaten: bis zur Löschung deines Kontos, sofern keine gesetzlichen Aufbewahrungspflichten oder zwingenden Sicherheitsgründe eine begrenzte weitere Speicherung verlangen.
- Anmelde- und Sicherheitsprotokolle: nur so lange, wie dies für Sicherheit und Missbrauchsprävention erforderlich ist.
- Rohe pseudonyme Nutzungsereignisse: höchstens 24 Monate.
- Aggregierte Statistiken: können dauerhaft gespeichert werden, wenn sie keinen Rückschluss mehr auf eine Installation oder Person zulassen.
- Lokale App-Daten: bis du dein Konto löschst oder die App und ihre Daten entfernst.
- Supportanfragen: grundsätzlich bis zum Abschluss der Anfrage und anschließend im Rahmen gesetzlicher Verjährungs- und Nachweispflichten.
7. Kontolöschung
Ein optionales DGSF-Konto kannst du direkt in den App-Einstellungen unter „Konto löschen“ löschen.
Dabei werden dein DGSF-Konto und die damit verknüpften Kontodaten gelöscht, soweit keine gesetzliche Aufbewahrungspflicht besteht.
Nach erfolgreicher Kontolöschung setzt DGSF zugleich den lokalen DGSF-Datenbestand der App zurück. Von iOS selbst verwaltete Berechtigungen und Systemdaten können zusätzlich den iOS-Einstellungen unterliegen.
Ohne Konto kannst du lokale App-Daten durch Löschen der App und ihrer Daten entfernen.
Pseudonyme Nutzungsstatistiken sind technisch von deinem Konto getrennt. Wenn du die Nutzungsstatistiken deaktivierst, endet die zukünftige Übertragung und die lokale Analytics-ID wird gelöscht.
Bereits übertragene Ereignisse werden spätestens nach Ablauf der genannten Speicherdauer gelöscht oder zuvor irreversibel aggregiert.
Für weitere Löschanfragen kannst du uns unter privacy@joindgsf.com kontaktieren.
8. Deine Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen hast du insbesondere das Recht auf:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch nach Art. 21 DSGVO,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Wenn wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen.
Zur Ausübung deiner Rechte schreibe an privacy@joindgsf.com. Wir können einen geeigneten Nachweis verlangen, wenn dies erforderlich ist, um deine Identität zu schützen.
9. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Du kannst dich insbesondere an die Behörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
Für unseren Unternehmenssitz ist grundsätzlich zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
https://www.datenschutz.rlp.de
10. Keine automatisierte Entscheidungsfindung
DGSF verwendet keine ausschließlich automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO.
11. Cookies, Werbung und Tracking
Die mobile DGSF-App verwendet keine Browser-Cookies und kein Tracking über Apps oder Websites anderer Unternehmen zu Werbezwecken.
Sie verwendet insbesondere keine Werbe-ID und kein Werbenetzwerk.
Für joindgsf.com und den Shopify-Webshop gilt die gesonderte Shop- und Cookie-Datenschutzerklärung. Dort eingesetzte Dienste, Cookies, Zahlungsanbieter und Marketingwerkzeuge sind nicht Bestandteil dieser App-Datenschutzerklärung.
12. Minderjährige
Die DGSF-App richtet sich an Personen ab 16 Jahren.
Wir erheben nicht wissentlich Kontodaten von Kindern unter 16 Jahren ohne eine erforderliche Zustimmung der Sorgeberechtigten.
Wenn du annimmst, dass ein Kind uns unzulässig personenbezogene Daten übermittelt hat, kontaktiere bitte privacy@joindgsf.com.
13. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
Dazu gehören insbesondere:
- verschlüsselte Übertragung,
- Zugriffsbeschränkungen,
- die Trennung von Kontodaten und pseudonymen Nutzungsstatistiken,
- eine möglichst datensparsame Verarbeitung.
Kein internetbasierter Dienst kann jedoch absolute Sicherheit gewährleisten.
14. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich die App, unsere Dienstleister oder die Rechtslage ändern.
Die jeweils aktuelle Fassung ist unter https://joindgsf.com/pages/app-privacy verfügbar. Bei wesentlichen Änderungen informieren wir dich in geeigneter Weise.
15. Kontakt
Fichte Holding GmbH
Konrad-Adenauer Straße 30
55218 Ingelheim am Rhein
Deutschland
E-Mail: privacy@joindgsf.com
Webseite: https://joindgsf.com