Datenschutzerklärung
Zuletzt aktualisiert: 30. September 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen nach § 38 BDSG (weniger als 20 Personen ständig mit der Datenverarbeitung beschäftigt) nicht erfüllt sind.
2. Grundsatz: Deine Daten gehören dir
Lumen wurde nach dem Prinzip „Privacy by Design“ entwickelt. Alle persönlichen Daten – Tagebucheinträge, Verfehlungen, Vorsätze, Intentionen und Notizen – werden lokal auf deinem Gerät gespeichert. Es gibt kein Benutzerkonto, keinen automatischen Abgleich zwischen Geräten und keine Analyse deiner Inhalte durch den Anbieter. Nur wenn du die Sicherung in der Wolke ausdrücklich einschaltest, wird eine bereits auf deinem Gerät verschlüsselte Kopie bei uns abgelegt — ohne Namen, ohne Konto und für den Anbieter nicht lesbar (Abschnitt 11).
3. Verschlüsselung
Alle persönlichen Textfelder werden mit AES-256-GCM über die Web Crypto API verschlüsselt. Der Schlüssel wird lokal auf deinem Gerät generiert und gespeichert. Der Schlüssel liegt im geschützten Speicherbereich der App auf deinem Gerät, getrennt von der Datenbank; wer nur die Datenbankdateien kopiert, kann sie ohne ihn nicht lesen. Gegen einen vollständigen Zugriff auf das entsperrte Gerät oder ein komplettes Geräte-Backup schützt allein die Gerätesperre — deshalb bietet die App zusätzlich die App-Sperre mit Face ID, Touch ID, Fingerabdruck oder Gerätecode an.
4. Welche Daten werden verarbeitet?
Die App verarbeitet folgende Daten ausschließlich lokal auf deinem Gerät:
- Examen-Einträge (Dankbarkeit, Rückblick, Verfehlungen, Vorsätze)
- Beichtliste und Notizen zu Verfehlungen
- Spirituelle Intentionen
- App-Einstellungen (Sprache, Erinnerungen, Dark Mode)
- Abonnement-Status (lokal gespeichert, Abrechnung über Apple bzw. Google)
- Achtsamkeitsminuten nach Apple Health (nur iOS und nur wenn du es einschaltest; die App schreibt nur die Dauer, liest nichts und überträgt nichts)
- Vorschläge aus Apples Journal-App als Gedächtnisstütze (nur iOS und nur wenn du es einschaltest; die Vorschläge werden nur angezeigt, nie gespeichert)
- Dein Vorsatz auf dem Sperrbildschirm-Widget und in der Morgen-Erinnerung (nur wenn du es einschaltest; dort liegt er im System außerhalb der Verschlüsselung)
- Live-Aktivität während des Examens (nur der Name des Schritts, nie dein Text)
- Ungefährer Standort (auf etwa 10 km gerundet) für den Sonnenuntergangs-Modus der Erinnerung — bleibt auf dem Gerät
- Technisches Protokoll im Fehlerbericht (nur wenn du es mitschickst; ohne persönliche Texte)
5. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung deiner Daten erfolgt auf folgenden Rechtsgrundlagen (Art. 6 DSGVO):
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Die lokale Speicherung deiner Examen-Einträge, Intentionen und Einstellungen ist notwendig, um die Kernfunktionen der App bereitzustellen.
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Die Kommunikation mit StoreKit (Apple) bzw. Google Play Billing (Google) zur Verwaltung deines MAGIS-Abonnements.
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Der Abruf des Tagesevangeliums und ignatianischer Impulse von externen Quellen, um dir liturgische Inhalte bereitzustellen. Das berechtigte Interesse liegt in der Bereitstellung aktueller spiritueller Inhalte.
6. Netzwerkanfragen und internationale Datenübermittlung
Die App führt folgende eingeschränkte, nur lesende Netzwerkanfragen durch:
- Abruf des Tagesevangeliums von bible.usccb.org (Server in den USA)
- Abruf von ignatianischen Impulsen von michaelporwol.github.io (Server ggf. außerhalb der EU)
- StoreKit-Kommunikation mit Apple zur Verwaltung von Abonnements (durch Apple verarbeitet)
- Google-Play-Billing-Kommunikation mit Google zur Verwaltung von Abonnements auf Android (durch Google verarbeitet)
- Auszug für das Begleitgespräch: nur wenn du selbst einen Link erzeugst, wird ein auf deinem Gerät verschlüsseltes Blatt an lumen-note.srv1348442.hstgr.cloud (Hostinger, Frankfurt am Main) übertragen (Abschnitt 12)
- Spracheingabe (Diktat): auf Android ausschließlich auf dem Gerät, ohne Netzwerk; im Browser nutzt das Diktat den Spracherkennungsdienst des Browsers (bei Chrome: Google), der gesprochene Text kann dabei an dessen Server gehen
Bei diesen Anfragen werden keine persönlichen Daten, Gerätekennungen oder Nutzungsinformationen aktiv übermittelt. Technisch bedingt wird jedoch deine IP-Adresse im Rahmen der HTTP-Verbindung an die jeweiligen Server übertragen. Der Abruf von bible.usccb.org stellt eine Datenübermittlung in die USA (Drittland ohne Angemessenheitsbeschluss) dar. Diese Übermittlung erfolgt auf Grundlage von Art. 49 Abs. 1 lit. b DSGVO (erforderlich zur Vertragserfüllung – Bereitstellung liturgischer Inhalte). Du kannst diese Netzwerkanfragen verhindern, indem du die App ohne Internetverbindung nutzt; die Kernfunktionen bleiben dabei voll verfügbar.
7. Webanalyse auf der Website
Die Website lumenexamen.com verwendet Umami (die App selbst enthält keine Webanalyse), ein datenschutzfreundliches, selbst gehostetes Webanalyse-Tool. Umami erhebt keine personenbezogenen Daten und verwendet keine Cookies. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Angebots). Folgende anonyme Daten werden erhoben:
- Seitenaufrufe (welche Seiten besucht werden)
- Referrer (woher Besucher kommen)
- Ungefährer Standort (Land/Region, basierend auf anonymisierter IP)
- Gerätetyp, Browser und Betriebssystem
Umami speichert keine IP-Adressen, setzt keine Cookies und erstellt keine Nutzerprofile. Die Analyse-Daten werden auf einem eigenen Server des Anbieters in Deutschland verarbeitet und nicht an Dritte weitergegeben. Es findet kein Tracking über Websites hinweg statt. Lumen verwendet keine Werbenetzwerke.
7a. E-Mail-Anmeldungen (Lumen-Post, „40 Tage Examen“)
Auf lumenexamen.com kannst du dich zur Lumen-Post oder zu einem Programm wie „40 Tage Examen“ anmelden. Dafür verarbeiten wir nur:
- deine E-Mail-Adresse
- Zeitpunkt und IP-Adresse der Anmeldung und der Bestätigung (Nachweis deiner Einwilligung und Schutz vor Missbrauch)
- bei einem Programm zusätzlich die Sprache der Anmeldeseite und, falls vorhanden, eine Herkunftsangabe aus dem Link (zum Beispiel „Pfarrbrief“), damit wir sehen, auf welchem Weg Menschen davon erfahren
Die Anmeldung wird erst wirksam, wenn du den Link in der Bestätigungsmail anklickst (Double-Opt-in). Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Bei einer Programmanmeldung bekommst du nur die Mails dieses Programms; in die allgemeine Lumen-Post kommst du nur, wenn du es am Ende ausdrücklich wählst. Die Daten liegen beim Webhoster des Anbieters, Strato in Deutschland, und die Mails werden über dessen Server verschickt; an andere Dritte geben wir nichts weiter. Unbestätigte Anmeldungen werden nach 72 Stunden gelöscht. Abmelden kannst du dich jederzeit über den Link in jeder Mail; danach bekommst du nichts mehr, und die Adresse bleibt nur als abgemeldet vermerkt, damit keine Mail mehr an sie geht. Auf Wunsch löschen wir sie vollständig: michael@lumenexamen.com.
8. Empfänger und Dritte
Die App übermittelt keine personenbezogenen Daten an den Anbieter oder Dritte. Im Rahmen der unter Abschnitt 6 und 7 genannten Verbindungen bestehen technische Verbindungen zu:
- United States Conference of Catholic Bishops (USCCB) – bible.usccb.org – Abruf liturgischer Inhalte
- GitHub Inc. / Microsoft Corp. – michaelporwol.github.io – Abruf ignatianischer Impulse
- Apple Inc. – StoreKit-Kommunikation für Abonnement-Verwaltung (Apples Datenschutzrichtlinien gelten für die Zahlungsabwicklung)
- Google Ireland Limited / Google LLC – Google Play Billing für Abonnement-Verwaltung auf Android (Googles Datenschutzerklärung gilt für die Zahlungsabwicklung; für Google Play als Vertriebsweg ist Google eigenverantwortlich)
- Eigener Server des Anbieters – Webanalyse mit Umami (keine personenbezogenen Daten, keine Cookies, selbst gehostet in Deutschland)
- Eigener Server des Anbieters – lumen-note – Ablage verschlüsselter Auszüge für das Begleitgespräch (Abschnitt 12)
9. In-App-Käufe über Apple und Google
Wenn du ein MAGIS-Abonnement abschließt, wird die Zahlung auf iOS von Apple über dein Apple-ID-Konto abgewickelt, auf Android von Google über dein Google-Konto (Google Play Billing). Der Anbieter erhält keine Zahlungsdaten, Kreditkarteninformationen oder andere Finanzdaten. Für die Zahlungsabwicklung gelten die Datenschutzrichtlinien von Apple bzw. die Datenschutzerklärung von Google.
10. Speicherdauer
Alle in der App gespeicherten Daten verbleiben auf deinem Gerät, bis du sie selbst löschst. Die Speicherdauer bestimmst ausschließlich du. Die Daten werden gelöscht, wenn du sie manuell in der App löschst (Einstellungen > Daten zurücksetzen), die App deinstallierst oder die exportierte Backup-Datei löschst.
11. Datensicherung (Backup)
Du kannst deine Daten über die Export-Funktion als verschlüsselte Datei exportieren und bei Bedarf auf einem neuen Gerät importieren. Diese Sicherungsdatei verlässt dein Gerät nur, wenn du sie selbst weitergibst (z. B. per AirDrop oder Dateien-App). Der Anbieter hat keinen Zugriff darauf. Zusätzlich kannst du als MAGIS-Abonnent die Sicherung in der Wolke einschalten. Dabei wird eine Kopie deiner Einträge auf deinem Gerät mit AES-256-GCM verschlüsselt und unter einer aus deinem Sicherungsschlüssel abgeleiteten Zufallskennung auf einem Server in Frankfurt am Main (Hostinger, EU) abgelegt. Gespeichert werden dort ausschließlich diese Zufallskennung, der Prüfwert eines Zugriffstokens und der verschlüsselte Datenblock — kein Name, keine Mailadresse, kein Nutzerkonto und keine Zugriffsprotokolle mit IP-Adresse. Der Schlüssel verlässt dein Gerät nicht; der Anbieter kann die Inhalte technisch nicht entschlüsseln. Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO), die du mit dem Einschalten erteilst und jederzeit durch Löschen der Sicherung in der App widerrufen kannst. Die Sicherung wird gelöscht, sobald du sie in der App löschst, spätestens nach 800 Tagen ohne Zugriff. Verlierst du deinen Sicherungsschlüssel, kann auch der Anbieter die Daten nicht wiederherstellen.
12. Auszug für das Begleitgespräch
Wenn du in der App einen Auszug aus deinem Examen für ein Begleitgespräch teilst, kannst du ihn als PDF-Datei weitergeben oder als kurzlebigen Link erzeugen. Für den Link wird das Blatt auf deinem Gerät mit AES-256-GCM und einem frischen Zufallsschlüssel verschlüsselt; nur das Chiffrat wird auf einem Server in Frankfurt am Main (Hostinger, EU) abgelegt. Der Schlüssel steht ausschließlich im Fragment der Adresse hinter dem Rautezeichen, das Browser nie an einen Server senden; der Anbieter kann den Auszug nicht lesen. Gespeichert werden nur eine Zufallskennung, der Prüfwert eines Löschtokens, das Chiffrat und das Ablaufdatum — kein Name, kein Konto, keine Zugriffsprotokolle mit IP-Adresse. Verfehlungen sind in einem Auszug nie enthalten. Der Auszug löscht sich nach der von dir gewählten Frist von einem bis dreißig Tagen selbst und kann jederzeit in der App zurückgezogen werden. Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO), die du mit dem Erzeugen des Links erteilst und durch Zurückziehen widerrufst. Wem du den Link gibst, entscheidest du; wer ihn per E-Mail versendet, gibt ihn den E-Mail-Anbietern beider Seiten.
13. Daten von Minderjährigen
Die App richtet sich nicht gezielt an Personen unter 16 Jahren. Ohne die optionale Sicherung in der Wolke verlassen keine persönlichen Daten den Gerätespeicher; mit ihr liegen sie beim Anbieter ausschließlich in einer für ihn unlesbaren Verschlüsselung. Daten von Minderjährigen werden vom Anbieter daher nicht im Klartext erhoben oder verarbeitet.
14. Deine Rechte nach der DSGVO
Da an den Anbieter keine lesbaren personenbezogenen Daten übermittelt werden, kann er die üblichen Betroffenenrechte technisch nicht in Bezug auf die lokal gespeicherten Daten erfüllen — du hast jedoch selbst die volle Kontrolle. Auch für die Sicherung in der Wolke gilt das: Der Anbieter kann den verschlüsselten Datenblock keiner Person zuordnen und ist nach Art. 11 DSGVO nicht verpflichtet, dafür zusätzliche Informationen zu beschaffen. Löschen und Herausgeben kannst du diese Sicherung jederzeit selbst in der App. Unabhängig davon informieren wir dich über deine Rechte nach der DSGVO:
- Recht auf Auskunft (Art. 15 DSGVO): Du kannst alle Daten direkt in der App einsehen (Journal, Beichtliste, Muster).
- Recht auf Berichtigung (Art. 16 DSGVO): Du kannst alle Einträge direkt in der App bearbeiten.
- Recht auf Löschung (Art. 17 DSGVO): Du kannst alle Daten unter Einstellungen > Daten zurücksetzen oder durch Deinstallation löschen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst die App jederzeit nicht mehr nutzen; die Daten bleiben lokal gespeichert.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Du kannst deine Daten über Einstellungen > Backup als Datei exportieren.
- Widerspruchsrecht (Art. 21 DSGVO): Da keine Daten an den Anbieter übermittelt werden, entfällt ein Widerspruch in der Praxis. Du kannst die App jederzeit deinstallieren.
15. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde am Ort deines Wohnsitzes, deines Arbeitsplatzes oder am Ort des mutmaßlichen Verstoßes. Eine Liste aller deutschen Datenschutzaufsichtsbehörden findest du auf der Webseite der Datenschutzkonferenz (DSK).
16. Automatisierte Entscheidungsfindung
In der App findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO statt.
17. Änderungen dieser Datenschutzerklärung
Der Anbieter behält sich vor, diese Datenschutzerklärung bei Bedarf anzupassen. Bei wesentlichen Änderungen wird der Nutzer in der App informiert.
18. Kontakt
Bei Fragen zum Datenschutz wende dich bitte an: michael@lumenexamen.com