Datenschutzerklärung für die PERMA-Lead® App
Beta-Fassung, Stand 1. Oktober 2026
Diese Datenschutzerklärung gilt für die PERMA-Lead® App in der Testphase (Beta) auf iOS und Android. Sie beschreibt, welche Daten die App verarbeitet, wo diese Daten liegen und welche Rechte Sie haben. Für unsere Website gilt eine eigene Datenschutzerklärung.
Die App befindet sich in der Entwicklung. Einzelne Funktionen, die hier beschrieben sind, können in der Testversion noch fehlen oder anders aussehen. Wir aktualisieren diese Erklärung mit jeder Testversion.
1. Verantwortlicher
Next4Lead GmbH
Düsseldorfer Straße 9
63801 Kleinostheim
Deutschland
Vertreten durch den Geschäftsführer Jochen Gierl
E-Mail für Datenschutzanfragen: info@perma-lead-app.de
Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen dafür nicht vorliegen.
2. Das Wichtigste in Kürze
Die App ist so gebaut, dass möglichst wenige Daten unser Unternehmen erreichen.
- Ohne Konto bleiben alle Ihre Daten auf Ihrem Gerät. Es findet keine Übertragung an uns statt.
- Mit Konto werden Inhalte zur Sicherung und Synchronisierung in einer Datenbank in Frankfurt am Main gespeichert. Details in Abschnitt 6.
- Die Anmeldung läuft über den Dienst Firebase Authentication von Google. Dieser Dienst wird in den USA betrieben. Details in Abschnitt 5.
- Die App enthält keine Analyse- oder Tracking-Werkzeuge. Absturzberichte senden wir nur, wenn Sie vorher zugestimmt haben. Details in Abschnitt 11.
- Ihr Arbeitgeber erhält keine Nutzungsdaten über Sie, auch dann nicht, wenn er die App für Sie lizenziert hat.
- Ihre Reflexionstexte behandeln wir als besonders schützenswert. Sie werden weder ausgewertet noch an Dritte weitergegeben.
3. Nutzung ohne Konto
Sie können die App ohne Registrierung nutzen. In diesem Fall speichert die App alle Daten ausschließlich in einer lokalen Datenbank auf Ihrem Gerät. Dazu gehören Ihre Einstellungen, Ihre Einschätzung zum Start, erledigte und übersprungene Impulse, selbst geschriebene Impulse, Reflexionen und Erinnerungszeiten.
Diese Daten verlassen Ihr Gerät nicht. Wir haben keinen Zugriff darauf. Wenn Sie die App löschen, sind diese Daten weg.
Auf Android ist die Datenbank vom automatischen Cloud-Backup in Google Drive ausgeschlossen. Beim Wechsel auf ein neues Gerät kann sie über die Gerätemigration übertragen werden.
Rechtsgrundlage: Es findet keine Verarbeitung durch uns statt. Die App lädt lediglich redaktionelle Inhalte (Impulse) nach, ohne dabei personenbezogene Daten zu übermitteln.
4. Konto anlegen und anmelden
Ein Konto ist freiwillig. Sie benötigen es für die Sicherung und Synchronisierung zwischen mehreren Geräten, für Käufe und für die Nutzung über eine Firmenlizenz. Sie haben drei Möglichkeiten.
- E-Mail-Adresse und Passwort
- Anmeldung mit Google
- Anmeldung mit Apple
Bei der Anmeldung mit Google oder Apple erhalten wir von dem jeweiligen Anbieter Ihre E-Mail-Adresse (bei Apple auf Wunsch eine anonymisierte Weiterleitungsadresse), gegebenenfalls Ihren Namen und eine technische Kennung. Das Passwort für Ihr Google- oder Apple-Konto sehen wir nie.
Verarbeitete Daten sind E-Mail-Adresse, Anzeigename (optional), Anmeldemethode, eine technische Nutzerkennung (UID), Zeitpunkt der Registrierung und der letzten Anmeldung sowie die IP-Adresse beim Anmeldevorgang.
Zweck: Bereitstellung des Kontos, Zuordnung Ihrer Daten, Schutz vor Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5. Anmeldedienst Firebase Authentication (Google, USA)
Für Registrierung und Anmeldung nutzen wir Firebase Authentication, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, der technisch von der Google LLC in den USA betrieben wird. Google verarbeitet die in Abschnitt 4 genannten Anmeldedaten in Rechenzentren in den USA. Ihre Inhalte (Impulse, Reflexionen, Fortschritt) sind davon nicht betroffen, diese liegen in Frankfurt (Abschnitt 6).
Die Übermittlung in die USA stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO). Google LLC ist unter diesem Rahmen zertifiziert. Ergänzend gelten die Standardvertragsklauseln der EU, die Bestandteil unseres Auftragsverarbeitungsvertrags mit Google sind.
Wir haben die App so gebaut, dass der Anmeldedienst gegen einen europäischen Anbieter ausgetauscht werden kann, ohne dass Ihre Inhalte migriert werden müssen.
Weitere Informationen finden Sie in den Datenschutzhinweisen von Firebase.
6. Sicherung und Synchronisierung Ihrer Inhalte
Mit einem Konto werden Inhalte zwischen Ihrem Gerät und unserer Datenbank abgeglichen. Die Datenbank ist Cloud Firestore von Google, betrieben in der Region europe-west3 (Frankfurt am Main). Unsere Serverfunktionen (Cloud Functions) laufen in derselben Region.
Vorgesehen ist der Abgleich folgender Inhalte.
- Ihr Profil (E-Mail, Anzeigename, PERMA-Schwerpunkt, Sprache, Zeitzone, Schwierigkeitspräferenz)
- Ihre Aktivitäten (welche Impulse Sie erledigt oder übersprungen haben, mit Datum und dem Text des Impulses zum Zeitpunkt der Erledigung)
- Ihre Reflexionen (Selbsteinschätzung in den fünf PERMA-Dimensionen als Zahlenwerte sowie Ihre Freitexte zu Notiz und Vorsatz)
- Ihre selbst geschriebenen Impulse
- Ihre Erinnerungseinstellungen
- Ihre Lizenzen, Käufe und Bibliotheksfreigaben (nur lesend, diese Daten schreibt ausschließlich unser Server)
Hinweis für die Beta-Phase: In der aktuellen Testversion werden noch nicht alle genannten Inhalte übertragen. Die App zeigt im Profil an, was gesichert wird. Ihre Antworten aus der Einschätzung zum Start bleiben derzeit auf Ihrem Gerät, auch wenn Sie ein Konto anlegen.
Nur Sie selbst können Ihren Datenbereich lesen und schreiben. Das ist über serverseitige Zugriffsregeln erzwungen. Unsere Mitarbeiter greifen auf Inhalte nur zu, wenn Sie uns im Rahmen einer Supportanfrage ausdrücklich darum bitten.
Reflexionstexte. Ihre Freitexte in den Reflexionen können Angaben zu Ihrer Stimmung, Belastung oder Ihrem persönlichen Umfeld enthalten. Wir werten diese Texte nicht aus, geben sie nicht weiter und nutzen sie für keinen anderen Zweck als die Anzeige in Ihrer App. Sie werden aus Logdateien und Fehlerberichten technisch ferngehalten. Bei Löschung einer Reflexion werden die Texte sofort überschrieben.
Zweck: Synchronisierung zwischen Ihren Geräten, Wiederherstellung nach Gerätewechsel, Bereitstellung gekaufter oder lizenzierter Inhalte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Soweit Ihre Reflexionstexte Rückschlüsse auf Ihre Gesundheit zulassen, erfolgt die Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die Sie bei der Kontoanlage erteilen und jederzeit mit Wirkung für die Zukunft widerrufen können. In der Beta-Phase erteilen Sie diese Einwilligung mit der Annahme des Tester-Hinweises.
Auftragsverarbeiter: Google Ireland Limited (Google Cloud Platform, Firebase). Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO auf Basis der Google Cloud Data Processing Terms.
7. Erinnerungen und Push-Benachrichtigungen
Erinnerungen an Impulse und Reflexionen plant die App lokal auf Ihrem Gerät. Dafür wird nichts an uns übertragen.
Wenn Sie eine Lizenz oder ein Abonnement haben, registriert die App zusätzlich ein Gerätetoken bei Firebase Cloud Messaging (Google). Über dieses Token senden wir genau eine Art von Nachricht, nämlich den Hinweis, dass sich Ihre Lizenz geändert hat. Die Nachricht enthält keine Inhalte, nur einen Ereignistyp. Das Token wird gelöscht, sobald keine Lizenz mehr besteht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. Käufe und Abonnements
Käufe und Abonnements werden über den Apple App Store oder Google Play abgewickelt. Zahlungsdaten sehen wir nicht. Wir erhalten vom Store einen Kaufbeleg, den unser Server prüft, um die gekauften Inhalte freizuschalten. Gespeichert werden Art des Kaufs, Produktkennung und Laufzeit.
Für die Abwicklung des Kaufs gelten die Datenschutzbestimmungen von Apple beziehungsweise Google. In der Beta-Phase sind Käufe noch nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Nutzung über Ihren Arbeitgeber
Wenn Ihr Arbeitgeber die App für Sie lizenziert, lädt er Sie mit Ihrer geschäftlichen E-Mail-Adresse ein. Wir speichern diese Einladung mit Ihrer E-Mail-Adresse, dem Status und dem Zeitpunkt der Aktivierung. Nach der Aktivierung ist Ihr Konto mit dem Lizenzplatz verknüpft.
Ihr Arbeitgeber sieht, welche Plätze vergeben sind und welche eigenen Inhalte er bereitgestellt hat. Er sieht keine Nutzungsdaten. Er erfährt weder, welche Impulse Sie erledigen, noch wie Sie reflektieren, noch ob Sie die App überhaupt öffnen. Ihre Aktivitätsdaten tragen technisch keine Firmenkennung, sodass diese Daten in Bezug auf Ihren Arbeitgeber gar nicht erst entstehen.
Eine Ausnahme ist nur möglich, wenn Ihr Arbeitgeber eine ausdrückliche Vereinbarung mit den Beschäftigten oder dem Betriebsrat getroffen hat und uns dies bestätigt. Erst dann kann er eine zusammengefasste Fortschrittsansicht aktivieren. Jede solche Aktivierung wird bei uns protokolliert. In der Beta-Phase ist diese Funktion nicht aktiv.
Für Inhalte, die Ihr Arbeitgeber bereitstellt, ist er Verantwortlicher im Sinne der DSGVO und wir sein Auftragsverarbeiter. Für Ihr Konto und Ihre persönlichen Inhalte bleiben wir Verantwortlicher.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit Ihnen), Art. 28 DSGVO (Auftragsverarbeitung für Ihren Arbeitgeber).
10. Sicherheit
Die Verbindung zwischen App und Server ist verschlüsselt. Die lokale Datenbank ist durch die Verschlüsselung Ihres Betriebssystems geschützt. Unsere Server-Endpunkte akzeptieren nur Anfragen von der echten App (Firebase App Check mit App Attest auf iOS und Play Integrity auf Android). Der Schreibzugriff auf Lizenz- und Freigabedaten ist nur unserem Server möglich.
Wir protokollieren keine Inhalte. Fehlermeldungen in der App und auf dem Server enthalten Fehlercodes, keine Nutzerdaten.
11. Keine Analyse, Absturzberichte nur mit Einwilligung
Die App enthält keine Analyse- oder Tracking-Werkzeuge. Wir erheben keine Nutzungsstatistiken.
Um Fehler zu finden, ist der Einsatz von Firebase Crashlytics (Google) vorgesehen. Absturzberichte werden nur gesendet, wenn Sie dem vorher in der App zugestimmt haben. Ein Bericht enthält technische Angaben zum Absturz, zum Gerätemodell und zur Version des Betriebssystems und der App. Er enthält weder Ihre Nutzerkennung noch Ihre Inhalte. Ihre Zustimmung können Sie jederzeit in der App widerrufen.
Hinweis für die Beta-Phase: In der aktuellen Testversion ist diese Funktion noch nicht eingebaut. Die App sendet keine Absturzberichte an uns. Für Abstürze, die Apple über TestFlight erfasst, gilt Abschnitt 13.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung).
12. Speicherdauer und Löschung
Ihre Inhalte speichern wir, solange Ihr Konto besteht.
Einzelne Inhalte (Reflexionen, eigene Impulse, Aktivitäten) können Sie in der App löschen. Technisch bleibt dabei ein Löschvermerk mit Kennung und Zeitstempel bestehen, damit die Löschung auf alle Ihre Geräte übertragen wird. Alle inhaltlichen Felder werden dabei überschrieben.
Ihr Konto können Sie in der App unter „Daten & Privatsphäre“ löschen. Dabei werden Ihr Konto und Ihr Profil, Ihre Aktivitäten, Notizen und Reflexionen, geplante Impulse und eigene Karten, Ihre Einstellungen, Ihre Freischaltungen und Käufe in der App sowie alle Daten auf dem Gerät entfernt. Ein Lizenzplatz über Ihre Organisation wird frei. Die Verbindung zu Ihrem Apple Account wird getrennt.
Ein Nachweis, dass Ihr Konto gelöscht wurde, bleibt für begrenzte Zeit bestehen, damit ein zwischenzeitlich offline gewesenes Gerät die Daten nicht wiederherstellt. Sicherungskopien werden nach Ablauf einer festen Frist überschrieben. Die App nennt Ihnen diese Frist vor der Löschung. Auf Ihren anderen Geräten können Daten liegen bleiben, bis Sie die App dort löschen.
Alternativ löschen wir Ihr Konto auf Anfrage an info@perma-lead-app.de innerhalb von sieben Tagen. Nach Ende der Testphase löschen wir alle Testkonten.
Kaufbelege bewahren wir auf, solange steuer- und handelsrechtliche Pflichten das verlangen.
13. Testversion über TestFlight (nur iOS)
In der Beta-Phase verteilen wir die iOS-App über TestFlight von Apple. Apple erhebt dabei von Ihnen Name und E-Mail-Adresse (bei Einladung über einen öffentlichen Link anonymisiert), Gerätemodell, Betriebssystemversion, Anzahl der Sitzungen, Absturzberichte sowie Feedback und Screenshots, die Sie über TestFlight senden. Apple stellt uns diese Informationen in App Store Connect zur Verfügung.
Für diese Verarbeitung ist Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, gemeinsam mit uns verantwortlich. Es gelten die Datenschutzhinweise von Apple zu TestFlight.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Teilnahme am Test), Art. 6 Abs. 1 lit. f DSGVO (Fehleranalyse).
14. Ihre Rechte
Sie haben gegenüber uns folgende Rechte in Bezug auf Ihre personenbezogenen Daten.
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Wenden Sie sich dafür an info@perma-lead-app.de. In der Beta-Phase erstellen wir Datenauskünfte und Exporte manuell und antworten innerhalb eines Monats.
15. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
16. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung finden Sie in der App sowie unter perma-lead-app.de/datenschutz-app. Bei wesentlichen Änderungen informieren wir Sie in der App.