Sunly
Datenschutzerklärung

Datenschutzerklärung — Sunly

Stand: 2. Juni 2026 · Version: 1.12


1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Marius Alexander Becker Schleusingerstraße 41 58840 Plettenberg Deutschland

E-Mail: mail@mariusbecker.me

Sunly wird privat und nicht-kommerziell betrieben. Es gibt keinen gesetzlich vorgeschriebenen Datenschutzbeauftragten (Art. 37 DSGVO), da die Schwellenwerte für eine Bestellpflicht nicht überschritten werden.


2. Geltungsbereich

Diese Datenschutzerklärung gilt für die mobile Anwendung Sunly (im Folgenden „App”) für Android und iOS, veröffentlicht unter der App-/Bundle-ID com.mariusbecker.sunly. Sie informiert die Nutzer (im Folgenden „du”) über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten. Auf iOS verwendet die App das UNUserNotificationCenter für lokale Benachrichtigungen — die in Abschnitt 7.1 beschriebene SCHEDULE_EXACT_ALARM-Berechtigung ist Android-spezifisch und auf iOS nicht anwendbar.

Die App dient ausschließlich Wellness- und Lifestyle-Zwecken (UV-Index-Tracking, Bräunungsplanung, Vitamin-D-Schätzung). Sie ist kein Medizinprodukt im Sinne der Verordnung (EU) 2017/745 (MDR) und ersetzt keinerlei ärztliche Beratung, Diagnose oder Behandlung.


3. Grundsatz: Lokale Datenhaltung

Sunly ist als datensparsame, lokal arbeitende App konzipiert.

Was Sunly NICHT hat:

Was lokal auf deinem Gerät bleibt (verlässt es nie):

Bei Deinstallation der App werden alle diese lokalen Daten vollständig entfernt.

Was an externe Stellen geht (transparent, nichts versteckt):

Alle vier externen Datenflüsse sind in den folgenden Abschnitten 4.1-4.4 mit Auftragsverarbeiter, Verarbeitungsregion, Speicherdauer und Rechtsgrundlage einzeln dokumentiert.


4. Auftragsverarbeiter (Sub-Processors)

Mit allen unten genannten Auftragsverarbeitern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Vertragsdokumente liegen beim Verantwortlichen vor und können auf Anfrage eingesehen werden.

4.1 Google Cloud (Vertex AI · Frankfurt)

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Hauptsitz EU). Konzernmutter: Google LLC, USA.

Was verarbeitet wird — und was ausdrücklich NICHT:

Verarbeitet werden:

Was die App ausdrücklich NICHT tut:

Verarbeitungszweck: KI-gestützte Einschätzung deines Hauttyps (Fitzpatrick I–VI), Hauttons und deiner Augenfarbe anhand eines Selfie-Fotos. Das Ergebnis dient ausschließlich der Personalisierung deines individuellen Bräunungsplans (empfohlene Sonnenzeit pro Seite, Lichtschutzfaktor, optimales Bräunungsfenster).

Wofür das Foto verwendet wird:

Das Selfie wird ausschließlich genutzt, um:

Wofür das Foto NICHT verwendet wird:

Übermittelte Daten: Selfie-Foto (JPEG, base64-kodiert), ein vom Verantwortlichen gestellter Text-Prompt sowie die App-Sprache (de oder en, damit die KI die Begründung in der richtigen Sprache liefert). Es werden keine weiteren Profildaten (Hauttyp, Augenfarbe etc.), Standortdaten oder persistenten Geräte-IDs übertragen.

Verarbeitungsregion: europe-west3 (Frankfurt am Main, Deutschland). Die Daten verlassen die Europäische Union nicht.

Speicherung und Aufbewahrung:

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

Einwilligungs-Mechanismus: Vor dem ersten KI-gestützten Scan blendet die App einen modalen Einwilligungs-Dialog ein, der den Datenfluss (Cloudflare-Edge → Vertex AI Frankfurt), die Speicher- und Trainings-Garantien sowie die Möglichkeit eines Widerrufs konkret beschreibt. Der Dialog enthält:

Erst durch das aktive Antippen des „Einverstanden”-Buttons werden zwei Tatsachen in einer Erklärung bestätigt: (a) das Mindestalter im Sinne von Art. 8 DSGVO i. V. m. § 8 BDSG („16+”), sowie (b) die ausdrückliche Einwilligung in die Verarbeitung biometrieähnlicher Merkmale gem. Art. 9 Abs. 2 lit. a DSGVO. Diese Konstruktion (eindeutiger primärer Button mit verlinktem Disclaimer) gilt nach Erwägungsgrund 32 DSGVO als „eindeutige bestätigende Handlung” und damit als gültige Einwilligungsform.

Der Einwilligungs-Nachweis wird mit Zeitstempel, Versionsnummer (v1.2), Locale, Mindestalter-Flag (ageConfirmed: true, minimumAge: 16) und Flow-Kennung (flow: 'minimal-button') lokal im App-Speicher (localStorage-Schlüssel sunny:aiConsent) hinterlegt.

Wichtiger Hinweis: Der Modal erscheint vor jedem ersten KI-Scan-Versuch — unabhängig von der App-Sprache. User, die im Onboarding den alternativen Fragebogen-Pfad wählen, verarbeiten kein Foto und durchlaufen entsprechend keine Art. 9-Verarbeitung — eine separate Mindestalters-Bestätigung ist in diesem Fall nicht erforderlich, da keine besonders schützenswerten Daten verarbeitet werden.

Widerruf: Du kannst die Einwilligung jederzeit über Profil → Daten zurücksetzen aufheben. Beim nächsten Scan wird der Einwilligungs-Dialog erneut angezeigt. Alternativ kannst du den Scan vollständig überspringen (Fragebogen-Pfad mit identischem Ergebnis).

Hinweis zu besonderen Kategorien (Art. 9 DSGVO): Da das Selfie biometrieähnliche Merkmale enthalten kann, ist der oben beschriebene Einwilligungs-Mechanismus als ausdrückliche Einwilligung im Sinne von Art. 9 Abs. 2 lit. a DSGVO ausgestaltet. Die Verarbeitung dient nicht der eindeutigen Identifizierung einer Person, sondern ausschließlich der Hauttyp-Einschätzung im Wellness-Kontext.

Hinweis zur Fitzpatrick-Klassifikation: Die in der KI-Antwort genutzte Fitzpatrick-Skala (I–VI) ist ursprünglich ein dermatologischer Standard. Sunly verwendet sie ausschließlich im Wellness-/Lifestyle-Kontext als statistische Schätzung zur Personalisierung des Bräunungs-Plans — sie ersetzt nicht die ärztliche Hauttyp-Bestimmung, ist keine medizinische Diagnose und Sunly ist kein Medizinprodukt im Sinne der Verordnung (EU) 2017/745 (MDR). Du kannst das Ergebnis jederzeit manuell überschreiben (siehe Abschnitt 11).

Vertragsdokumente: Cloud Data Processing Addendum, Standard Contractual Clauses (EU C2P), Subprocessor-Liste — abrufbar unter https://cloud.google.com/terms/data-processing-addendum bzw. https://cloud.google.com/terms/subprocessors.

4.2 Cloudflare (Edge-Proxy)

Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Vertretung in der EU: Cloudflare Germany GmbH, Rosental 7, 80331 München.

Verarbeitungszweck: Cloudflare betreibt einen Edge-Worker als sicheren Proxy zwischen der Sunly-App und Google Vertex AI. Diese Architektur ermöglicht es, den geheimen API-Schlüssel server-seitig vorzuhalten (statt im verteilten App-Bundle), was die Sicherheit der KI-Schnittstelle erheblich erhöht.

Übermittelte Daten:

Verarbeitungsregion: Cloudflare betreibt ein globales Edge-Netzwerk; das Routing erfolgt über die geografisch nächstgelegene Edge-Lokation, in der Regel innerhalb der EU.

Speicherdauer: Edge-Logs zur Missbrauchsabwehr werden gemäß Cloudflare-Standard-DPA für maximal 30 Tage vorgehalten und dann gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der API-Schnittstelle und am Schutz vor Missbrauch).

Vertragsdokumente: Cloudflare Customer Data Processing Addendum, Sub-Processor-Liste — abrufbar unter https://www.cloudflare.com/cloudflare-customer-dpa/ bzw. https://www.cloudflare.com/gdpr/subprocessors/.

4.3 Sentry (Crash-Reporting · Frankfurt)

Anbieter: Functional Software, Inc. dba Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Vertretung in der EU: Sentry GmbH, mit Sitz in Wien, Österreich (für EU-Kunden zuständige Konzern-Einheit).

Verarbeitungszweck: Erkennung und Behebung von Software-Fehlern, die zu Abstürzen oder unerwartetem Verhalten der App führen. Diese Daten ermöglichen Sicherheits- und Stabilitätsverbesserungen.

Übermittelte Daten:

Nicht übermittelt werden: IP-Adressen (in der Sentry-Konfiguration deaktiviert via sendDefaultPii: false), Foto-Inhalte, Profildaten (Hauttyp, Wunsch-Bräune o. Ä.), Standortdaten oder Authentifizierungsdaten.

Verarbeitungsregion: ingest.de.sentry.io (Frankfurt am Main, Deutschland). Die Datenspeicherregion wurde bei Sentry-Konto-Einrichtung explizit auf „European Union (EU)” festgelegt; eine spätere Änderung ist nicht möglich.

Speicherdauer: 30 Tage, danach automatische Löschung (Sentry-Free-Plan-Standard).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität und Sicherheit der App).

Widerspruchsrecht (Art. 21 DSGVO): Du kannst der Übermittlung von Crash-Reports jederzeit widersprechen, indem du in der App unter Profil → Crash-Reports den Schalter auf „Aus” stellst. Damit wird die Sentry-Bibliothek deaktiviert und es werden ab diesem Zeitpunkt keinerlei Crash-Daten mehr übertragen.

Vertragsdokumente: Sentry Data Processing Addendum (Version 5.1.0 oder höher) — vom Verantwortlichen formal akzeptiert.

4.4 Open-Meteo (Wetter-, UV- und Geocoding-Daten)

Anbieter: Open-Meteo, Bundesgasse 5, 3011 Bern, Schweiz.

Verarbeitungszweck:

Übermittelte Daten:

Es wird in beiden Fällen keine User-Kennung übertragen — die Anfragen können keiner Person zugeordnet werden.

Verarbeitungsregion: Schweiz (gilt nach Art. 45 DSGVO i. V. m. dem Angemessenheitsbeschluss der EU-Kommission als sicherer Drittstaat).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Kernfunktion „UV-Tracking”).

4.5 Web-Fonts (Google Fonts und Fontshare)

Anbieter:

Verarbeitungszweck: Auslieferung der Schriftarten für die App-UI beim ersten Start. Die display=optional-Strategie sorgt dafür, dass beim Verbindungsabbruch nach ~100 ms die System-Schriftart genutzt wird (kein Layout-Shift).

Übermittelte Daten: IP-Adresse, User-Agent, Referrer (von der WebView).

Verarbeitungsregion: Globale CDN-Netze (Google: u. a. EU; Fontshare: u. a. EU/USA/Indien). Bei Fontshare ist Indien betroffen — kein Adäquanzbeschluss; Fontshare beruft sich auf eigene Standardvertragsklauseln (siehe Fontshare-Privacy-Policy).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher, lesbarer Typografie).

Aktuell geplante Mitigation: Schriftarten werden in einer kommenden Version lokal in das App-Bundle integriert, sodass dieser Datenfluss vollständig entfällt.

4.6a PostHog (Funnel-Analytik · EU-Hosting · Frankfurt)

Anbieter: PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Für EU-Kunden wird das Hosting auf der EU-Cloud betrieben: eu.i.posthog.com (Google Cloud Frankfurt). Standard Contractual Clauses (EU C2P, Durchführungsbeschluss 2021/914 Modul 2) gemäß PostHog-DPA in Kraft.

Verarbeitungszweck: Aggregierte Funnel-Analyse — verstehen, an welchen Stellen des Onboardings Nutzer:innen abbrechen, welche Features genutzt werden und wie lange App-Sessions im Durchschnitt dauern. Wird ausschließlich zur Verbesserung der App verwendet — nicht zu Werbung, Marketing oder Profilierung.

Konfiguration (Privacy-First):

Übermittelte Daten — vollständige Kategorien:

Jedes Event besteht aus:

Event-Kategorien (Stand v1.1.34):

  1. Session-Lebenszyklus session_start, session_resume, session_end (mit duration_sec).

  2. Onboarding-Navigation ob_<step>_view für jeden der 19 Onboarding-Steps (Welcome → Consent → Goals → Hauttyp-Fragen → Plan → Dashboard), ob_dashboard_arrive als Abschluss-Conversion.

  3. Onboarding-Auswahl (anonyme Indizes 0–6) ob_goal_toggle, ob_tan_goal_select, ob_hair_select, ob_skin_select, ob_sun_select, ob_freckles_select, ob_frval_select, ob_gender_select, ob_scan_skip (jeweils nur der gewählte Listen-Index, keine personen­bezogenen Werte).

  4. AI-Foto-Scan-Workflow ai_scan_start, ai_scan_retry, ai_scan_photo_taken, ai_scan_success, ai_scan_error. Properties: duration_ms (Dauer der KI-Inferenz), error_type (timeout / network / ai_safety / permission_denied / camera_unavailable), das vom KI-Modell geschätzte Fitzpatrick-Skala-Ergebnis (eine Zahl 1–6) und das evenness-Ergebnis. Das Foto selbst wird NICHT an PostHog übermittelt — nur das numerische Analyse-Ergebnis, das du sowieso in der App selbst angezeigt bekommst.

  5. Routine-Workflow routine_start (mit total_steps, intensity, min_per_side), routine_step_complete (mit step_index, step_type, planned_sec, actual_sec, how), routine_step_skip, routine_abort_intent, routine_abort_confirmed (mit progress_pct), routine_complete.

  6. Berechtigungs-Ausgang permission_camera_grant / permission_camera_deny, permission_location_grant / permission_location_deny (mit Boolean precise), permission_notifications_grant / permission_notifications_deny.

  7. Einstellungs-Änderungen (jeweils mit from / to-Werten) settings_language_change, settings_intensity_change, settings_cooloff_change, settings_tan_goal_change, settings_session_adj_change, settings_routine_vibration_change, settings_skin_type_manual_change, settings_analytics_change, settings_reset_data_confirmed (mit anonymen Zähler-Snapshots wie had_sessions, session_count, scan_count, streak).

  8. Aktivierungs-Meilensteine (jeweils einmalig pro Installation) activation_first_routine_complete, activation_first_scan_complete — beide mit days_since_install (Tage seit erstem App-Start).

  9. Engagement-Meilensteine streak_3_days, streak_7_days, streak_14_days, streak_30_days, streak_60_days, streak_90_days, streak_180_days, streak_365_days — jeweils einmalig wenn der jeweilige Schwellenwert erreicht wird.

  10. Sonstiges tab_view (Tab-Wechsel mit from/to), uv_detail_open, share_card_open.

Was NICHT übermittelt wird:

Verarbeitungsregion: EU (Frankfurt am Main, Google-Cloud-Rechenzentrum, PostHog EU-Cloud). Die Daten verlassen die Europäische Union nicht.

Speicherdauer: Gemäß PostHog-Cloud-Standard-Retention für den genutzten Tarif. Bei der Free/Hobby-Stufe typischerweise 1 Jahr für Events. Aggregierte Statistiken können länger erhalten bleiben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Produkts auf Basis aggregierter, nicht-identifizierender Nutzungsstatistiken).

Widerruf: Du kannst der Erfassung jederzeit über Profil → Anonyme Analytik → Aus widersprechen. Ab dem Toggle wird der PostHog-Loader bei nachfolgenden App-Starts nicht mehr injiziert und es geht keine einzige Anfrage mehr an PostHog. Innerhalb der laufenden Session ruft Sunly zusätzlich posthog.opt_out_capturing() auf, das sofort alle weiteren Übertragungen unterdrückt.

Vertragsdokumente: PostHog Data Processing Addendum, EU Standard Contractual Clauses, Sub-Processor-Liste — abrufbar unter posthog.com/handbook/company/security.

Apple App Privacy Label: Die hier erfassten Daten sind unter „Product Interaction” + „Other Diagnostic Data” deklariert (Analyse, nicht mit Benutzer:in verknüpft, kein Tracking im Sinne der Apple-Definition — kein Cross-App-Linkage, keine Datenbroker-Weitergabe, keine Werbe-Messung).

4.6 OpenStreetMap Foundation (Reverse-Geocoding)

Anbieter: OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich.

Verarbeitungszweck: Reverse-Geocoding von GPS-Koordinaten zu lesbaren Stadt-Namen über den nominatim.openstreetmap.org-Endpunkt (z. B. „48.13, 11.58” → „München, DE”). Wird ergänzend zu Open-Meteo eingesetzt, weil Nominatim für die UI-Anzeige präzisere Stadt-Bezeichnungen liefert.

Übermittelte Daten: Breiten- und Längengrad, Locale, statischer User-Agent (Sunly/1.0). Keine User-Kennung.

Verarbeitungsregion: Vereinigtes Königreich (gilt nach Art. 45 DSGVO i. V. m. dem UK-Angemessenheitsbeschluss vom 28. Juni 2021 als sicherer Drittstaat).

Speicherdauer: Nominatim führt Standard-Webserver-Logs gemäß OSMF-Privacy-Policy (max. 14 Tage). Anfragen werden anschließend gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an präziser Stadt-Namens-Anzeige im UI).


5. Lokale Datenverarbeitung in der App

Folgende Daten werden ausschließlich auf deinem Endgerät gespeichert (Android-localStorage und App-internes Filesystem) und niemals an externe Stellen übertragen, es sei denn, dies ist in dieser Erklärung ausdrücklich ausgeführt:

Kategorie Inhalt Speicherort
Profil Hauttyp, Augenfarbe, Geschlecht, Wunsch-Bräune, Lichtschutz-Präferenzen localStorage
Sessions Datum, Dauer, Streak, abgeschlossene Bräunungs-Sessions localStorage
Fotos Selfie-Verlauf für Bräunungs-Fortschritt (max. 50 Fotos) App-Filesystem (Capacitor Directory.DATA)
Einstellungen Sprache, Benachrichtigungs-Schalter, Vibrations-Schalter, Crash-Report-Opt-Out localStorage
App-Cache UV-Daten-Cache (15-Min-TTL), Geocoding-Cache localStorage

Diese lokalen Daten sind nur für dich und Personen mit Zugriff auf dein Gerät einsehbar. Bei Deinstallation der App werden sie vollständig entfernt.


6. Standortdaten

Wenn du der App den Standortzugriff gewährst, werden deine GPS-Koordinaten

Du kannst den Standort-Zugriff jederzeit in den Android-Systemeinstellungen widerrufen. Ohne Standort funktioniert die App weiterhin, jedoch ohne ortsspezifische UV-Daten.


7. Push-Benachrichtigungen und Step-Vibrationen

Sunly verwendet Android-LocalNotifications und das System-AlarmManager.setAlarmClock()-API für UV-Warnungen, tägliche Push-Updates, Routine-Benachrichtigungen und Bräunungs-Step-Vibrationen. Diese werden vollständig auf deinem Endgerät geplant und ausgelöst — es gibt keinen Push-Server bei Sunly oder einem Drittanbieter (kein Firebase Cloud Messaging, kein OneSignal, kein APNS-Routing über externe Server).

Du kannst Benachrichtigungen jederzeit über das Profil-Menü („Benachrichtigungen”) oder die Android-Systemeinstellungen abschalten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Erlauben der Benachrichtigungs-Berechtigung beim ersten Aufruf).

7.1 Sekundengenaue Step-Vibrationen (SCHEDULE_EXACT_ALARM, Spezial-App-Zugriff)

Bräunungs-Step-Timer müssen sekundengenau auslösen, weil zu lange UV-Exposition zu Hautrötungen oder Sonnenbrand führen kann. Damit Android das System-Wecker-API von Sunly mit garantiert exakter Zeitstellung bedient — auch im Standby-Modus — deklariert die App die Berechtigung SCHEDULE_EXACT_ALARM.

Eigenschaften der Berechtigung:

Hinweis zur entfallenen Akku-Ausnahme: Frühere Versionen der App (≤ 1.1.31) verwendeten die Berechtigung REQUEST_IGNORE_BATTERY_OPTIMIZATIONS, um auf restriktiven OEM-Modi (Samsung, Xiaomi) die Verzögerung von Vibrations-Alarmen zu vermeiden. Diese Berechtigung wurde in Version 1.1.32 entfernt und durch die Kombination aus SCHEDULE_EXACT_ALARM und einem 5-Sekunden-WakeLock im Alarm-Receiver ersetzt — funktional gleichwertig, aber datenschutzfreundlicher und ohne Eingriff in die System-Akku-Strategie.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die sekundengenaue Step-Vibration ist Kernfunktion der App). Auf Android 13+ ist keine separate Nutzer-Aktion erforderlich; auf Android 12 wird der Spezial-App-Zugriff vom System bei der Installation automatisch gewährt und kann jederzeit widerrufen werden.


8. Drittland-Übermittlungen

Wie in Abschnitt 4 beschrieben, sind die Verarbeitungen so konfiguriert, dass die Inferenz und Speicherung innerhalb der Europäischen Union stattfindet (Google Vertex AI in Frankfurt, Sentry in Frankfurt). Die EU-Konzernmütter (Google LLC, Functional Software/Sentry, Cloudflare Inc. — alle USA) können jedoch im Rahmen von Wartung und Support potenziell Zugriff auf die Verarbeitung haben.

Für solche Konstellationen liegen folgende Garantien vor:


9. Speicherdauer

Datenkategorie Speicherdauer
Lokale Profil-/Session-/Foto-Daten Bis zur Deinstallation der App durch dich
Foto bei Vertex AI Frankfurt Nicht gespeichert (nur transiente Inferenz, < 5 Sekunden)
Cloudflare Edge-Logs Max. 30 Tage
Sentry Crash-Reports Max. 30 Tage
Open-Meteo Anfragen Anonym, keiner Person zuordenbar

Eine über diese Fristen hinausgehende Speicherung findet nicht statt.


10. Deine Rechte als Betroffener

Du hast nach DSGVO folgende Rechte:

Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Postfach 20 04 44, 40102 Düsseldorf Telefon: +49 211 38424-0 E-Mail: poststelle@ldi.nrw.de Website: https://www.ldi.nrw.de

Praktische Umsetzung: Da Sunly keine Server-seitige Nutzer-Datenbank betreibt, lassen sich Auskunfts- und Löschungs-Begehren in den meisten Fällen durch Deinstallation der App vollständig erfüllen. Für Daten bei den Auftragsverarbeitern (Google, Cloudflare, Sentry) wende dich bitte an die in Abschnitt 1 genannten Kontaktdaten — wir leiten dein Anliegen unverzüglich an den jeweiligen Auftragsverarbeiter weiter.


11. Automatisierte Entscheidungsfindung (Art. 22 DSGVO)

Die KI-basierte Hauttyp-Einschätzung gemäß Abschnitt 4.1 stellt keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO dar:

Die Verarbeitung dient ausschließlich der Personalisierung von Wellness-Empfehlungen.


12. Cookies

Die Sunly-App ist eine native Android-Anwendung und verwendet keine Cookies. Die in der WebView zugrunde liegende Speichertechnologie (localStorage) wird ausschließlich für lokale App-Zustandsverwaltung genutzt und nicht an externe Stellen übertragen.


13. Datensicherheit

Wir treffen folgende technische und organisatorische Maßnahmen:


14. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig in der oben genannten Version (Stand: 9. Mai 2026, Version 1.8). Durch die Weiterentwicklung der App oder rechtliche Änderungen kann eine Anpassung erforderlich werden. Die jeweils aktuelle Datenschutzerklärung kann jederzeit im Profil-Menü unter „Datenschutz” eingesehen werden.

Änderungen in v1.8 gegenüber v1.7 (9. Mai 2026, App-Version 1.1.32):

Änderungen in v1.7 gegenüber v1.6 (9. Mai 2026):

Änderungen in v1.6 gegenüber v1.5 (8. Mai 2026 — finaler Pre-Submission-Audit):

Änderungen in v1.5 gegenüber v1.4 (8. Mai 2026):

Änderungen in v1.4 gegenüber v1.3 (8. Mai 2026):

Änderungen in v1.3 gegenüber v1.2 (8. Mai 2026):

Änderungen in v1.2 gegenüber v1.1 (8. Mai 2026):


Diese Datenschutzerklärung sowie einzelne In-App-Bereiche (z. B. die App-Information, Vertragsdokumenten-Verlinkungen) können Verweise zu externen Webseiten enthalten — u. a. zu den Datenschutz-Erklärungen von Google Cloud, Cloudflare, Sentry, Open-Meteo, Fontshare und der OpenStreetMap Foundation.

Diese externen Seiten werden nicht vom Anbieter betrieben. Der Anbieter hat keinen Einfluss auf deren Inhalte, Verfügbarkeit und Datenschutz-Praktiken. Wir empfehlen ausdrücklich, die jeweiligen Datenschutz-Erklärungen der verlinkten Drittseiten vor deren Nutzung zu lesen.

Eine Haftung für die Inhalte verlinkter Drittseiten wird im gesetzlich zulässigen Rahmen ausgeschlossen.


16. Datenschutz für Minderjährige (Kinder-Datenschutz)

Sunly richtet sich ausschließlich an Personen ab 16 Jahren. Die App ist nicht für die Nutzung durch Kinder unter 16 bestimmt:

Wir sammeln nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass solche Daten an einen unserer Auftragsverarbeiter (z. B. via KI-Scan-Foto) übermittelt wurden, werden wir die Verarbeitung bei dem betroffenen Auftragsverarbeiter unverzüglich anstoßen, alle entsprechenden Daten löschen zu lassen.

An Eltern oder Erziehungsberechtigte: Falls du den begründeten Verdacht hast, dass dein Kind unter 16 die App genutzt und dabei personenbezogene Daten übermittelt hat, wende dich bitte umgehend an mail@mariusbecker.me. Wir werden den Sachverhalt unverzüglich prüfen und alle relevanten Daten bei den Auftragsverarbeitern löschen lassen.


Ende der Datenschutzerklärung