Zum Inhalt springen

Datenschutzrichtlinie

Diese Richtlinie erläutert, wie Shiny personenbezogene Daten in der mobilen App, auf der Website und über die API für den Kontozugriff, die Zusammenarbeit in geteilten Haushalten, Benachrichtigungen, Diagnosen, Analysen, Support und das Abonnementmanagement verarbeitet.

Zuletzt aktualisiert: 13. April 2026

Verantwortlicher, Geltungsbereich und Zielgruppe

Shiny wird von Alexandru Ciprian Craciun betrieben. Datenschutzanfragen und allgemeine rechtliche Fragen können an goshinyapp@gmail.com gesendet werden.

Diese Richtlinie gilt für die mobile Shiny-App, die zugehörige Website und die API, die den Kontozugriff, Funktionen für geteilte Haushalte, Benachrichtigungen und Support-Abläufe bereitstellt.

Shiny richtet sich an ein allgemeines Publikum ab 16 Jahren und ist nicht für Kinder unter 16 Jahren bestimmt.

Welche Daten Shiny erhebt

Shiny erhebt die Daten, die erforderlich sind, um Ihr Konto zu erstellen und zu betreiben, Ihre Haushalte und Aufgaben zu synchronisieren, den Dienst zu schützen und das mobile Nutzungserlebnis zu unterstützen.

  • Konto- und Profildaten wie Name, E-Mail-Adresse, Passwort-Hash, Sprache, Avatar-URL, Konto-IDs, verknüpfte Anmeldeanbieter sowie Onboarding- oder Abonnementstatus.
  • Inhalte des geteilten Haushalts wie Haushalte, Räume, Geräte, Aufgaben, Zuweisungen, Zeitpläne, Erledigungen, Aktivitätsverlauf, Einladungscodes und andere Inhalte, die Sie im Dienst erstellen oder ihm hinzufügen.
  • Authentifizierungs- und Sicherheitsprotokolle wie Sitzungs-Token, Sitzungszeitstempel, Datensätze zur Passwortzurücksetzung oder E-Mail-Verifizierung, IP-Adressen, User Agents und Missbrauchspräventions-Metadaten, die vom Backend verarbeitet werden.
  • Social-Sign-in-Daten von Apple oder Google, etwa Provider-IDs, E-Mail-Adresse und angezeigte Namensfelder, die für die Anmeldung oder Kontoverknüpfung zurückgegeben werden.
  • Benachrichtigungs- und Gerätedaten wie Benachrichtigungseinstellungen, Benachrichtigungszeit, Installation ID, Expo Push Token, Berechtigungsstatus, Plattform und Gerätename, die für die mobile Push-Registrierung verwendet werden.
  • Abonnement- und Abrechnungsdaten wie Store-Plattform, Product ID, RevenueCat-App-User-ID, RevenueCat-Kundenkennung, Purchase Token, Transaction ID, Zugriffsstatus und Verlängerungsstatus. Shiny erhält Ihre vollständigen Zahlungskartendaten nicht direkt von Apple oder Google.
  • Support- und Bug-Report-Daten wie Meldungstext, optionale Bild- oder Videoanhänge und technische Kontextdaten zur App-Version, Build-Version, zum Gerät, zur Sprache, Route und zum Navigationspfad, wenn Sie eine Meldung absenden.
  • Diagnose- und Produktanalyse-Daten wie App-Version, Bildschirmnamen, Ereignismetadaten, Routen-Kontext, Gerätemetadaten und Absturzinformationen, die während der Nutzung der App entstehen.

Wie Shiny personenbezogene Daten nutzt und welche Rechtsgrundlagen gelten

Shiny nutzt personenbezogene Daten, um den Dienst bereitzustellen, Konten zu sichern, geteilte Haushalte zu betreiben, Benachrichtigungen zu unterstützen, Abonnements zu prüfen, Support-Fälle zu untersuchen, die Produktnutzung zu verstehen und rechtliche Verpflichtungen zu erfüllen.

Je nach Ihrem Standort sind die wesentlichen Rechtsgrundlagen die Vertragserfüllung, berechtigte Interessen, Ihre Einwilligung, wenn eine Geräte- oder Plattformberechtigung erforderlich ist, sowie die Erfüllung rechtlicher Verpflichtungen.

  • Vertrag: Konten erstellen und verwalten, Sie anmelden, Haushalte und Aufgaben synchronisieren, Abonnementzugriff anwenden und die Kernfunktionen des Produkts bereitstellen.
  • Berechtigte Interessen: den Dienst vor Missbrauch schützen, Betrug verhindern, Bugs untersuchen, die Zuverlässigkeit überwachen, die Produktqualität verbessern und Audit- oder Sicherheitsprotokolle führen.
  • Einwilligung oder Geräteberechtigung: Push-Benachrichtigungen senden, auf Ihre Fotobibliothek zugreifen, um den Avatar zu ändern oder Medien an einen Bug-Report anzuhängen, und Apple oder Google als optionale Anmeldung statt E-Mail und Passwort verwenden.
  • Rechtliche Verpflichtung: begrenzte Daten aufbewahren, wenn dies aus steuerlichen, buchhalterischen, verbraucherschutzrechtlichen, betrugspräventiven oder rechtlichen Gründen erforderlich ist.

Geteilte Haushalte und Sichtbarkeit des Kontos

Shiny ist für die Zusammenarbeit in geteilten Haushalten konzipiert. Wenn Sie einen Haushalt erstellen oder ihm beitreten, können andere Mitglieder dieses Haushalts die für den gemeinsamen Ablauf erforderlichen Daten sehen, einschließlich Ihres Anzeigenamens, Avatars, Ihrer Aufgabenzuweisungen, Ihres Erledigungsverlaufs und der Haushaltsinhalte, die Sie hinzufügen oder bearbeiten.

Wenn Sie andere Personen in einen Haushalt einladen, sind Sie dafür verantwortlich zu entscheiden, welche Informationen Sie dort teilen.

Mobile Berechtigungen und Daten auf Ihrem Gerät

Die mobile App speichert einige Daten lokal, damit Sie angemeldet bleiben und der Benachrichtigungsstatus auf Ihrem Gerät erhalten bleibt.

  • Sichere Gerätespeicherung: Sitzungs-Token, Sitzungsablauf, Sprache, zwischengespeicherter Nutzerschnappschuss und zugehörige Sitzungszeitstempel werden lokal mit sicherem Speicher gespeichert, sofern verfügbar.
  • Lokaler App-Speicher: Benachrichtigungs-Installation-IDs und Kennzeichen, ob ein Prompt bereits behandelt wurde, werden lokal gespeichert, damit die App die mobile Push-Registrierung konsistent verwalten kann.
  • Zugriff auf die Fotobibliothek: Die mobile App fragt Medienzugriff an, wenn Sie ein vorhandenes Bild oder Video für Ihren Avatar oder für einen Bug-Report auswählen.
  • Shiny verwendet in der aktuellen mobilen Implementierung kein App Tracking Transparency für app-übergreifendes Werbetracking.

Benachrichtigungen, Analysen und Diagnosen

Wenn Sie Benachrichtigungen erlauben, registriert Shiny Ihr Gerät beim Backend und verwendet den Push-Dienst von Expo zusammen mit Apple Push Notification service oder Firebase Cloud Messaging, um Erinnerungen, Zuweisungen und Zusammenfassungen zuzustellen.

Shiny nutzt Aptabase Cloud für ereignisbasierte Produktanalysen auf Mobilgeräten. Die aktuelle Implementierung soll anonym bleiben und sendet absichtlich weder Ihren Namen noch Ihre E-Mail-Adresse in Analyse-Payloads.

Shiny nutzt Sentry für Absturzberichte und Diagnosen. Da in der mobilen Konfiguration standardmäßig personenbezogene Identifikationsdaten aktiviert sind, können Absturzberichte Kennungen wie Ihre User ID, Ihren Namen, Ihre E-Mail-Adresse, Sprache, Route, App-Version, Geräteinformationen sowie technische Traces oder Breadcrumbs zum Fehler enthalten.

Auftragsverarbeiter, Partner und Empfänger

Shiny verkauft keine personenbezogenen Daten. Personenbezogene Daten werden nur geteilt, wenn dies für den Betrieb des Dienstes, die Bearbeitung Ihrer Anfragen, den Schutz der Plattform oder zur Einhaltung gesetzlicher Vorgaben erforderlich ist.

  • Hosting-, Datenbank- und Infrastruktur-Anbieter, die Shiny für den Betrieb der Website, der API und der zugehörigen Systeme auswählt.
  • Apple und Google für Anmeldung, Store-Abrechnung und zentrale Dienste der mobilen Plattform.
  • RevenueCat für Status mobiler Abonnements, Kundenverwaltung und Zustellung von Webhooks.
  • Expo und die jeweiligen mobilen Push-Anbieter für die Verwaltung von Benachrichtigungs-Tokens und die Zustellung von Push-Nachrichten.
  • Aptabase Cloud für mobile Produktanalysen.
  • Sentry für mobile Absturzberichte, Fehlerüberwachung und Diagnoseauswertung.
  • Backblaze-B2-kompatibler Objektspeicher für Avatar-Uploads und deren Auslieferung.
  • Linear für die Annahme mobiler Bug-Reports und aller Anhänge, die Sie mit einer Meldung hochladen.
  • Der konfigurierte E-Mail-Zustellungsanbieter, sofern Nachrichten zur Kontoverifizierung, Passwortzurücksetzung oder E-Mail-Änderung aktiviert sind.
  • Behörden, Gerichte, Berater oder Gegenparteien, wenn eine Offenlegung gesetzlich vorgeschrieben oder vernünftigerweise erforderlich ist, um Rechtsansprüche zu begründen, auszuüben oder zu verteidigen.

Internationale Datenübermittlungen und Speicherdauer

Einige von Shiny eingesetzte Anbieter können Daten außerhalb Ihres Landes oder außerhalb des EWR verarbeiten. Soweit erforderlich, stützt sich Shiny auf vertragliche, technische und organisatorische Schutzmaßnahmen, die rechtmäßige internationale Übermittlungen unterstützen sollen.

Shiny speichert personenbezogene Daten so lange, wie es erforderlich ist, um den Dienst bereitzustellen, Aufzeichnungen gemeinsamer Haushalte zu führen, Abonnements zu prüfen, Vorfälle zu untersuchen, Streitigkeiten zu klären und gesetzlichen Verpflichtungen nachzukommen.

  • Konto- und Haushaltsdaten werden in der Regel gespeichert, bis Sie oder ein anderer berechtigter Nutzer sie löschen oder bis das Konto gelöscht wird.
  • Lokal gespeicherte mobile Sitzungsdaten verbleiben auf Ihrem Gerät, bis Sie sich abmelden, die App entfernen oder die gespeicherte Sitzung gelöscht wird oder abläuft.
  • Push-Gerätedatensätze können entfernt werden, wenn Sie sich abmelden, die Berechtigung deaktivieren, die Geräte-Registrierung löschen oder im Rahmen einer Bereinigung veralteter Geräte.
  • Sicherheits-, Diagnose-, Analyse-, Abrechnungs- und Supportdaten können nach einer Löschung für einen begrenzten Zeitraum erhalten bleiben, wenn dies vernünftigerweise für Betrugsprävention, Audits, Fehlerbehebung oder gesetzliche Compliance erforderlich ist.

Ihre Rechte und Wahlmöglichkeiten

Je nach Ihrem Standort haben Sie möglicherweise Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Übertragbarkeit bestimmter personenbezogener Daten. Sie haben möglicherweise auch das Recht, zuvor auf Ihrem Gerät erteilte Berechtigungen zu widerrufen.

  • Auskunft und Berichtigung: Aktualisieren Sie Profildetails, Avatar, Sprache, Passwort und verbundene Anmeldemethoden in der App, soweit diese Funktionen verfügbar sind.
  • Kontolöschung: Nutzen Sie den In-App-Ablauf zur Kontolöschung oder kontaktieren Sie goshinyapp@gmail.com. Einige begrenzte Datensätze können dennoch aufbewahrt werden, wenn dies gesetzlich zulässig oder erforderlich ist.
  • Benachrichtigungen: Ändern Sie Ihre Benachrichtigungseinstellungen in der App und widerrufen Sie die Push-Berechtigung jederzeit in den Geräteeinstellungen.
  • Abonnements: Verwalten Sie Kündigungen, Verlängerungen oder Rückerstattungen über Apple oder Google entsprechend dem Store, den Sie für den Kauf verwendet haben.
  • Support-Daten: Vermeiden Sie es, sensible personenbezogene Daten in Bug-Reports hochzuladen, es sei denn, sie sind erforderlich, um das Problem zu erklären, das geprüft werden soll.

Angaben zum Verantwortlichen, Beschwerden, Updates und Kontakt

Angaben zum Verantwortlichen: Alexandru Ciprian Craciun, Via Genova 7, 52100 Arezzo, Italien. Datenschutzanfragen und allgemeine rechtliche Fragen können an goshinyapp@gmail.com gesendet werden.

Wenn Sie ein Datenschutzanliegen haben, kontaktieren Sie zuerst goshinyapp@gmail.com, damit Shiny versuchen kann, es zu lösen. Wenn Sie sich im EWR oder in einer anderen Region befinden, die dieses Recht vorsieht, können Sie sich außerdem bei Ihrer örtlichen Aufsichtsbehörde beschweren.

Shiny kann diese Richtlinie aktualisieren, wenn sich Funktionen, rechtliche Anforderungen oder Auftragsverarbeiter ändern. Das Datum der neuesten Version wird oben im Dokument angezeigt, und wesentliche Änderungen können zusätzlich im Produkt oder auf der Website hervorgehoben werden.