FocusSea

Datenschutzerklärung

Letzte Aktualisierung: 11. September 2026 · Version 6

1. Verantwortlicher. Verantwortlicher für die Verarbeitung ist Daniele Cattaneo, erreichbar unter [email protected]. Ein Datenschutzbeauftragter wurde nicht benannt, da dies nach Art. 37 DSGVO nicht verpflichtend ist.

2. Welche Daten wir verarbeiten.

(a) Kontodaten: die E-Mail-Adresse, mit der du dich anmeldest, über Anmeldelink oder Google-Konto. Bei der Anmeldung mit Google erhalten wir von Google deine E-Mail-Adresse und grundlegende Profilkennungen; wir verwenden ausschließlich die E-Mail-Adresse.

(b) App-Daten: die Inhalte, die du freiwillig eingibst, also Lern- oder Arbeitseinheiten, Fokus-Bewertungen, Prüfungen, Noten, Ziele, Wochenpläne, Rückblicke, Einstellungen und, optional, den Namen, den du anzeigen lässt.

(c) Coworking-Daten: wenn du Coworking nutzt, verarbeiten wir den gebuchten Slot, den Status der Einheit (in der Warteschlange, zusammengeführt, abgeschlossen, storniert), den Namen oder Spitznamen, den du anderen Teilnehmenden zeigst, für die Nutzung von Coworking verpflichtend, das Geburtsjahr, das du einmalig zur Bestätigung der Volljährigkeit angibst (nicht das vollständige Datum), die von dir hinzugefügten Favoriten (nur für dich sichtbar) sowie gesendete oder erhaltene Meldungen. Siehe auch Ziffer 5.

(d) Support-Daten: wenn du eine Meldung oder Support-Anfrage sendest, den Text der Nachricht, die Sprache der Oberfläche und — nur wenn du das entsprechende Kästchen ankreuzt — deine E-Mail-Adresse. Ohne Kreuz ist die Einsendung anonym.

(e) Technische Daten: für den Betrieb zwingend erforderliche Informationen wie Authentifizierungstoken, Zeitstempel und Sicherheitsprotokolle der Hosting-Anbieter.

(f) Aggregierte Zugriffsstatistik: für jede geöffnete Seite erfassen wir den Seitenpfad, die verweisende Seite, die Browsersprache, den Zeitpunkt des Besuchs und — nur wenn du über einen unserer gekennzeichneten Links gekommen bist, zum Beispiel focus-sea.com/c1 — die Kennzeichnung dieses Links. Die Kennzeichnung gehört zum Link, nicht zu dir: sie ist für alle gleich, die ihn anklicken, wird nie auf deinem Gerät gespeichert und verschwindet sofort aus der Adresszeile. Wir setzen keine Cookies, erzeugen keine Kennungen und verknüpfen einzelne Besuche nicht miteinander: Der Weg einer einzelnen Person lässt sich nicht rekonstruieren, und du bist nicht identifizierbar. Siehe Ziffer 10.

2-bis. Wenn du die Daten nicht angibst. Die E-Mail-Adresse ist nötig, um ein Konto anzulegen und dich anzumelden: ohne sie kann der Dienst nicht erbracht werden. Anzeigename und Geburtsjahr werden nur für das Coworking benötigt: ohne sie bleiben der Timer und der Rest der App nutzbar. Alle übrigen Daten gibst du selbst ein, wann du willst, und sie nicht einzugeben hat keinerlei Folgen.

3. Zwecke und Rechtsgrundlagen. Wir verarbeiten deine Daten, um: den Dienst bereitzustellen, dich zu authentifizieren und deine Daten zwischen deinen Geräten zu synchronisieren (Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung); die Zusammenführung und Durchführung der von dir angefragten Coworking-Einheiten zu ermöglichen (Art. 6 Abs. 1 lit. b); Support-Anfragen zu beantworten (Art. 6 Abs. 1 lit. b); die Sicherheit des Dienstes zu gewährleisten, Missbrauch vorzubeugen und Meldungen zwischen Nutzenden zu bearbeiten (Art. 6 Abs. 1 lit. f, berechtigtes Interesse von uns und den übrigen Nutzenden an einer sicheren Umgebung); in aggregierter Form zu messen, welche Seiten genutzt werden (Art. 6 Abs. 1 lit. f, berechtigtes Interesse zu erkennen, ob der Dienst funktioniert, bei geringstmöglichem Eingriff in deine Privatsphäre); die technischen Fehlermeldungen der App automatisch zu erfassen — was kaputtgegangen ist, auf welchem Bildschirm und mit welchem Browser, nie das, was du geschrieben hast — um Störungen zu beheben (Art. 6 Abs. 1 lit. f, berechtigtes Interesse am Funktionieren des Dienstes); gesetzliche Pflichten zu erfüllen (Art. 6 Abs. 1 lit. c). Wir verkaufen deine Daten nicht, nutzen sie nicht für Werbung und führen kein Profiling und keine automatisierten Entscheidungen mit rechtlicher Wirkung dir gegenüber durch. Die einzige automatische Maßnahme ist die vorsorgliche Sperre künftiger Buchungen nach Sitzungen, zu denen die andere Person nicht erschienen ist: Sie ist vorübergehend, kann von dir selbst aufgehoben werden oder läuft zu dem in der App genannten Zeitpunkt von selbst ab, und sie entfaltet keine rechtliche Wirkung und beeinträchtigt dich auch nicht in ähnlich erheblicher Weise im Sinne von Art. 22 DSGVO. Jede Einschränkung, Sperrung oder Schließung wird dagegen von einem Menschen entschieden (siehe Punkt 5).

4. Coworking-Videoanrufe. Zusammengeführte Einheiten finden per Videoanruf über Jitsi Meet statt, freie Software, die auf einem Server von uns in Frankfurt (Deutschland, Europäische Union) läuft. Die Maschine stellt Oracle bereit (siehe Punkt 6); die Videoanruf-Software ist frei und wir betreiben sie selbst. Es gibt keinen dritten Videokonferenz-Anbieter: Der Anruf läuft über keine kommerzielle Plattform.

Wie das Video läuft, genau gesagt. Wenn ihr zu zweit seid, versuchen eure Geräte zuerst, sich direkt zu verbinden: Das ist der kürzeste Weg, und ohne ihn wird die Verzögerung groß genug, um einander ins Wort zu fallen. Bei einer direkten Verbindung sehen die beiden Geräte gegenseitig die IP-Adresse, wie bei jeder direkten Verbindung zwischen zwei Rechnern: Das ist ein personenbezogenes Datum, wir speichern es nicht und zeigen es nicht an, und es ist der Preis für ein Gespräch ohne Verzögerung (siehe Punkt 4-bis). Klappt die direkte Verbindung nicht — im Mobilfunk passiert das oft — laufen Audio und Video über unseren Frankfurter Server, der sie nur weiterleitet: Er zeichnet sie nicht auf, speichert sie nicht, öffnet sie nicht, und in diesem Fall treffen sich die beiden Adressen nie. In keinem der beiden Fälle läuft der Anruf über eine kommerzielle Plattform.

Eine wahre Sache, die wir dir trotzdem sagen: Unser Server steht in der Europäischen Union, aber der Videoanruf erreicht die Person, mit der du sprichst, wo immer sie ist — auch außerhalb der EU, wenn sie dort lebt. Das ist der Sinn eines Videoanrufs, und zu schreiben, dass keine Daten Europa verlassen, wäre nicht ehrlich. Was wir dir sagen können: Was hinausgeht, ist nur das, was du ihr zeigen wolltest — dein Bild und deine Stimme, für die Dauer des Anrufs.

Wir zeichnen weder Audio noch Video auf: Auf unserem Server ist die Aufzeichnung keine abgeschaltete Funktion, sie ist eine Funktion, die es nicht gibt. Auch der Text-Chat der Einheit ist flüchtig und wird nirgends gespeichert. Die andere Person sieht dein Bild und hört deine Stimme, solange der Anruf läuft, dazu den Namen oder Spitznamen, den du zeigen wolltest: Deine E-Mail oder deinen Kontonamen zeigen wir ihr nie. Wir empfehlen, im Anruf keine persönlichen Informationen zu teilen, die du nicht preisgeben möchtest. Den Anruf aufzuzeichnen ist nach den Nutzungsbedingungen verboten.

5. Meldungen und Moderation. Wenn du eine Einheit meldest, verarbeiten wir den gewählten Grund, eine von dir verfasste Beschreibung, die Kennung der Einheit und die beteiligten Konten. Meldungen werden von einem Menschen geprüft: Kein Automatismus sperrt ein Konto. Nach der Prüfung können wir den Zugang zum Coworking einschränken, aussetzen oder schließen. Richtet sich eine Maßnahme gegen dich, hast du das Recht, sie unter [email protected] zu beanstanden, und erhältst eine begründete Antwort.

6. Empfänger der Daten. Deine Daten werden nicht verkauft und nicht zu Marketingzwecken an Dritte weitergegeben. Wir unterscheiden zwei Situationen, denn die Garantien sind nicht dieselben. Verarbeiten Daten in unserem Auftrag, als Auftragsverarbeiter nach Art. 28 DSGVO: Supabase (Datenbank, Authentifizierung, Serverfunktionen), Cloudflare (Hosting der Website und E-Mail-Routing), Resend (Versand der Anmelde-E-Mails) und Oracle (die Frankfurter Maschine, auf der unser Videoanruf-Server läuft: Sie liefert die Infrastruktur, nicht den Videoanruf-Dienst). Verarbeitet Daten eigenständig, als eigener Verantwortlicher und nicht in unserem Auftrag: Google, nur wenn du die Anmeldung mit Google wählst und beschränkt auf die Authentifizierung. Weitere Empfänger gibt es nicht: Die App lädt keine Skripte, Schriften, Karten oder Bilder von Servern Dritter, nutzt keine externen Content-Delivery-Netze und keine Analysewerkzeuge Dritter. Wir können Daten außerdem an Justiz- oder zuständige Behörden übermitteln, wenn das gesetzlich vorgeschrieben ist.

7. Wo die Daten liegen und Übermittlungen. Datenbank und Authentifizierung werden von Supabase in der Region Frankfurt, Deutschland (Europäische Union) gehostet. Auch der Videoanruf-Server steht in Frankfurt. Der Zugriff auf App-Daten ist durch Row-Level Security geschützt: Jedes Konto kann nur die eigenen Daten lesen und schreiben. Für Supabase, Cloudflare und Oracle, wo ein Teil des technischen Verkehrs oder der Support-Tätigkeiten Infrastruktur außerhalb der Europäischen Union betreffen kann, stützt sich die Übermittlung auf die Garantien nach Kapitel V DSGVO aus den jeweiligen Auftragsverarbeitungsverträgen. Es gibt keine Ausnahme, und früher gab es eine: Bis zum 7. September 2026 lief der Videoanruf über die US-Infrastruktur eines dritten Anbieters, was wir dir offen gesagt haben und wofür wir dich um eine ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO gebeten haben. Seit der Videoanruf auf einem Server von uns in der Europäischen Union läuft, findet diese Übermittlung nicht mehr statt, und diese Einwilligung wurde entfernt, weil sie nichts mehr zu erlauben hat.

8. Speicherdauer. Konto- und App-Daten werden gespeichert, solange dein Konto aktiv ist. Wenn du die Löschung deines Kontos verlangst, werden sie unverzüglich gelöscht; Restkopien in technischen Sicherungen werden innerhalb der üblichen Backup-Zyklen der Anbieter entfernt, in der Regel innerhalb von 30 Tagen. Daten zu Coworking-Einheiten werden so lange gespeichert, wie es nötig ist, um dir deinen Verlauf zu zeigen und etwaige Meldungen zu bearbeiten. Meldungen und das Ergebnis ihrer Prüfung werden bis zu 24 Monate gespeichert, um wiederholtes Verhalten bewerten und uns gegen Ansprüche verteidigen zu können. Anonymes Feedback wird nur so lange gespeichert, wie es zur Verbesserung des Dienstes nützlich ist. Aggregierte Zugriffsstatistiken werden höchstens 12 Monate gespeichert.

9. Deine Rechte. Nach Art. 15 bis 22 DSGVO hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. Du kannst alle deine Daten jederzeit selbst unter Einstellungen → Daten exportieren und Konto sowie Daten unter Einstellungen → Gefahrenzone löschen. Zur Ausübung der übrigen Rechte schreib an [email protected]: Wir antworten innerhalb eines Monats. Du hast außerdem das Recht, dich bei der Aufsichtsbehörde deines Landes zu beschweren; in Deutschland bei der zuständigen Landesdatenschutzbehörde, in Österreich bei der Datenschutzbehörde, in Italien beim Garante per la protezione dei dati personali.

9-bis. Widerspruchsrecht. Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit den Verarbeitungen zu widersprechen, die wir auf Grundlage des berechtigten Interesses vornehmen (Punkt 3): Sicherheit und Bearbeitung von Meldungen, aggregierte Zugriffsstatistiken, automatische Erfassung technischer Fehler. Dafür genügt eine Nachricht an [email protected]. Wir weisen dich hier gesondert darauf hin, weil Art. 21 DSGVO verlangt, dass dieses Recht ausdrücklich und getrennt von anderen Informationen mitgeteilt wird.

10. Cookies und lokaler Speicher. Die App verwendet keine Cookies, weder technische noch solche zum Profiling. Sie nutzt ausschließlich den lokalen Speicher des Browsers (localStorage und IndexedDB), der für den Betrieb nötig ist: die lokale Kopie deiner Daten, das Sitzungstoken und deine Einstellungen wie Sprache und Theme. Für jede aufgerufene Seite erfassen wir außerdem aggregierte Besuchsstatistiken — welche Seite, die verweisende Seite, die Browsersprache, der Zeitpunkt —, aber ohne Cookies, ohne auf deinem Gerät gespeicherte Kennung und ohne zwei Besuche derselben Person miteinander zu verknüpfen: dasselbe Prinzip wie bei "cookielosen" Werkzeugen wie Plausible oder Fathom. Es gibt keine Werbe-Cookies, keine Analysewerkzeuge Dritter und keine Tracking-Pixel. Deshalb erscheint kein Zustimmungsbanner: Beim Cookie-Recht geht es darum, Daten auf deinem Gerät zu lesen oder zu schreiben, um dich zu verfolgen — das passiert hier nie.

11. Sicherheit. Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen: verschlüsselte Übertragung (HTTPS), kontobezogen begrenzter Datenzugriff über Row Level Security und Authentifizierung ohne bei uns gespeicherte Passwörter. Kein System ist absolut sicher: Bei einer Verletzung des Schutzes personenbezogener Daten mit hohem Risiko für deine Rechte informieren wir dich nach Art. 34 DSGVO.

12. Minderjährige. Der Dienst ist Personen ab 18 Jahren vorbehalten. Wir erheben wissentlich keine Daten von Minderjährigen. Wenn du meinst, dass eine minderjährige Person ein Konto angelegt hat, schreib uns an [email protected], und wir löschen es.

13. Änderungen. Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden in der App mit angemessener Vorankündigung mitgeteilt, und das Datum oben wird aktualisiert. Bist du nicht einverstanden, kannst du dein Konto jederzeit in den Einstellungen schließen, kostenlos. Änderungen gelten nie rückwirkend für bereits erfolgte Verarbeitungen.

Nutzungsbedingungen  ·  Zur App