Datenschutzhinweis
Zuletzt aktualisiert am 6. Oktober 2026
Die Kurzfassung
Um MemoryProof zu nutzen, brauchst du ein Konto. Deine Check-ins, Markierungen, Schlafdaten, Laborwerte und Einstellungen werden auf deinem Gerät und auf unserem eigenen Server (gehostet bei Cloudflare) gespeichert, deinem Konto zugeordnet. Wir nutzen sie, um MemoryProof zu betreiben — und nur, wenn du zustimmst, um unsere Tests und Auswertungen zu verbessern. Wir verkaufen deine Daten niemals und geben sie niemals an Werbetreibende, Datenhändler oder soziale Netzwerke wie Facebook weiter; wir verwenden keine Werbe- oder Analyse-Tracker. MemoryProof ist für Menschen ab 16 Jahren, in jedem Land.
Was wir erfassen
Für dein Konto: deine E-Mail-Adresse, eine unkenntlich gemachte (gehashte) Form deines Passworts — nie das Passwort selbst —, ob du deine E-Mail-Adresse bestätigt hast, dein Abo-Status und bei jedem Kauf einer Mitgliedschaft das Abo, der Preis und das Datum (auf unserer Website auch deine Bestätigung, dass du 18 Jahre oder älter bist, und wann du sie gegeben hast), das Land, aus dem du dein Konto erstellt hast (aus deiner Internetverbindung gelesen), deine Bestätigung, dass du 16 Jahre oder älter bist, und welche Version unserer AGB du akzeptiert hast und wann. Wenn du die Mitgliedschaft in der iPhone- oder Android-App kaufst: Von Apple oder Google erhalten wir, welcher Store es war, das Abo, die Transaktions- oder Bestellnummer (bei Google Play auch das Kauf-Token), Betrag und Währung, das Kaufdatum, wann der bezahlte Zeitraum endet, eine Nachfrist, falls es eine gibt, ob sich das Abo verlängert, eine Erstattung oder Kündigung und ob es ein Testkauf war — nie deinen Namen, deine E-Mail-Adresse oder deine Zahlungsdaten. Wir brauchen das, um dir die Mitgliedschaft nach unserem Vertrag mit dir zu geben (DSGVO Art. 6 Abs. 1 lit. b), und speichern es, bis du dein Konto löschst. Apple-Werbung: Außerhalb der EU, des EWR, der Schweiz und des Vereinigten Königreichs teilt Apple uns bei der Installation der iPhone-App mit, ob dich eine unserer Anzeigen im App Store zu uns gebracht hat — und wenn ja, zu welcher Kampagne, Anzeigengruppe und welchem Suchbegriff sie gehörte und in welchem Land die Kampagne lief. Hat dich keine Anzeige gebracht, speichern wir nur „keine Anzeige“. Apple teilt uns nichts mit, was dich identifiziert. Wir speichern das mit deinem Konto, um zu zählen, welche Anzeigen Menschen zu uns bringen und wie viele davon ein Abo kaufen (unser berechtigtes Interesse, zu wissen, welche Anzeigen wirken); es wird nie weitergegeben. Bis du dein Konto erstellst, bleibt die Antwort auf deinem Handy. Deine Daten: deine Check-in-Werte, täglichen Protokolle, Tags, Präparat-Experimente, Schlafbewertungen, Schlafdaten von Oura, falls du Oura verbindest (pro Nacht der Schlafwert, Schlafdauer und Schlafphasen, Herzfrequenz, Herzfrequenzvariabilität und der Readiness-Wert), Schlafdaten aus Apple Health, falls du es in der iPhone-App verbindest, oder aus Health Connect, falls du es in der Android-App verbindest (pro Nacht: Schlafdauer, Tief- und REM-Schlaf und Zeit im Bett), Laborwerte, die du einträgst (Wert, Einheit, Datum, Referenzbereich und Markierung des Labors sowie deine Notiz), die Geräteart, auf der jeder Test gemacht wurde (Handy, Tablet oder Computer; Touch oder Maus; App oder Browser), und deine Einstellungen. Sie liegen auf deinem Gerät und auf unserem Server. Dein vollständiger Name bleibt auf deinem Gerät; nur deine Initialen werden an unseren Server gesendet. Um die Anmeldung vor Missbrauch zu schützen, speichert unser Server außerdem kurzzeitig einen Zähler zu deiner Internet-Adresse (IP-Adresse), der sich nach wenigen Minuten selbst löscht. Wenn du Feedback sendest: deine Nachricht, ob wir dir per E-Mail antworten dürfen, sowie App-Version, Sprache, Geräteart und Bildschirmgröße, die mitgesendet werden. Für Erinnerungen: siehe „Erinnerungen“ unten. Wenn du einen Kauf widerrufst: wann du das getan hast, das Abo, wann du es gekauft hast, und den Namen, den du angibst, um deine Rückzahlung abzuwickeln (gesetzliche Pflicht). Wenn du auf unserer Website kündigst oder widerrufst: die E-Mail-Adresse und den Namen, die du eingibst, was du erklärst (bei einer Kündigung: die Art, das gewünschte Ende und deinen Grund, wenn du einen angibst), wann du es gesendet hast und ob wir ein Abo oder einen Kauf gefunden haben — um es auszuführen und dir per E-Mail zu bestätigen (gesetzliche Pflicht). Gegen Missbrauch zählt unser Server diese Anfragen je E-Mail-Adresse (in unkenntlich gemachter Form) und je IP-Adresse; die Zähler löschen sich innerhalb von zwei Tagen. Hat kein Konto diese E-Mail-Adresse, behalten wir nur die Bestätigungs-E-Mail, bis sie verschickt ist.
Wofür wir sie nutzen
Um MemoryProof zu betreiben: damit deine Daten sicher sind und du sie auf mehr als einem Gerät nutzen kannst. Um MemoryProof zu verbessern — nur, wenn du zustimmst: wir sehen uns die Daten aller an, die zugestimmt haben – Check-ins, Markierungen, Experimente, Schlafdaten und Laborwerte –, gekennzeichnet mit Initialen, nie mit deinem Namen oder deiner E-Mail-Adresse, zum Beispiel um zu prüfen und zu verbessern, wie die Check-ins und Diagramme funktionieren. Du entscheidest das bei der Konto-Erstellung und kannst es jederzeit unter Du ▸ Deine Daten ändern. Für die Bibliothek: Stimmen und Vorschläge für Präparate, die du sendest, speichern wir auf unserem Server, um zu entscheiden, was die Bibliothek als Nächstes behandelt (unser berechtigtes Interesse). Wir nutzen deine Daten nie für Werbung und verkaufen sie nie.
Warum — deine Rechtsgrundlage
Deine Check-in-Werte, Schlafdaten und Laborwerte sind gesundheitsbezogene Daten. Wir verarbeiten sie nur mit deiner ausdrücklichen Einwilligung: zum Speichern von Check-ins und Schlafdaten bei der Konto-Erstellung; um unsere Tests und Auswertungen zu verbessern, nur, wenn du dieses eigene Kästchen ankreuzt oder es später unter Du ▸ Deine Daten einschaltest; für Laborwerte, wenn du den ersten einträgst; und für das Lesen eines Laborbefund-Fotos, wenn du es zum ersten Mal nutzt. Wenn du 16 oder 17 bist, gibst du diese Einwilligungen selbst. Du kannst deine Einwilligung jederzeit widerrufen — für das Verbessern von MemoryProof mit dem Schalter unter Du ▸ Deine Daten, sonst, indem du die Daten oder dein Konto löschst. Deine E-Mail-Adresse nutzen wir, um dein Konto zu betreiben (unser Vertrag mit dir, DSGVO Art. 6 Abs. 1 lit. b) und dir Bestätigungscodes, Links zum Zurücksetzen des Passworts, eine Bestätigung für jeden Kauf in der iPhone- oder Android-App außerhalb der EU und 40 Tage vor der Verlängerung eines Jahresabos eine Erinnerung zu schicken. Außer du hast widersprochen, schicken wir dir außerdem eine wöchentliche E-Mail (Rechtsgrundlage: unser berechtigtes Interesse, dich über deine eigene Nutzung von MemoryProof auf dem Laufenden zu halten, DSGVO Art. 6 Abs. 1 lit. f; für den Versand per E-Mail EU-ePrivacy-Richtlinie Art. 13 Abs. 2): jeden Sonntagabend in deiner Zeitzone, mit der Zahl der Tage, an denen du in dieser Woche einen Check-in gemacht hast, ob in Trends neue Ergebnisse warten (nie, welche), und dem Titel eines Eintrags aus der Evidenz-Bibliothek. In Polen, im Vereinigten Königreich, in Österreich und in der Schweiz schicken wir sie nur, wenn du zugestimmt hast (deine Einwilligung). Jede wöchentliche E-Mail hat einen Link, der sie abbestellt, und du kannst sie unter Du ▸ Erinnerungen ausschalten. Gelegentliche Produkt-E-Mails schicken wir nur, wenn du zustimmst. Deine Feedback-Nachrichten bewahren wir auf, um sie zu beantworten und die App zu verbessern (unser berechtigtes Interesse). Ein Widerruf ändert nichts daran, dass die Verarbeitung bis dahin rechtmäßig war. Um die Anmeldung vor Missbrauch zu schützen (der kurzlebige Zähler zu deiner IP-Adresse), stützen wir uns auf unser berechtigtes Interesse, Konten sicher zu halten. Du musst uns keine Daten geben — aber ohne Konto und deine Check-ins kann MemoryProof nicht funktionieren. Wir treffen keine automatisierten Entscheidungen über dich, die rechtliche oder ähnlich erhebliche Wirkung haben: Die Vergleiche in der App sind Berechnungen, die nur du siehst.
Mit wem wir sie teilen
Wir verkaufen oder vermieten deine Daten nicht und teilen sie nicht mit Werbetreibenden oder Analyse-Firmen. Einige Dienstleister verarbeiten Daten nur, um MemoryProof für uns zu betreiben: Cloudflare hostet die App und unseren Server, auf dem deine Daten gespeichert sind; Cloudflare betreibt auch das KI-Modell, das ein Laborbefund-Foto liest, wenn du das möchtest (siehe „Laborwerte und Fotos“); außerdem verschickt Cloudflare unsere E-Mails, etwa Bestätigungscodes, Links zum Zurücksetzen des Passworts und die Erinnerungen, die du wählst (und erhält dafür deine E-Mail-Adresse und die Nachricht). Auf unserer Website kaufst du die Mitgliedschaft bei uns; Stripe (Sold through Link, LLC) wickelt die Zahlung und die Mehrwertsteuer ab, nach seiner eigenen Datenschutzerklärung (Stripe erhält deine E-Mail-Adresse und Zahlungsdaten, nie deine Check-ins). In der iPhone- und der Android-App wickeln Apple (App Store) und Google (Google Play) die Zahlung nach ihren eigenen Datenschutzerklärungen ab: Sie erhalten deine Zahlungsdaten, wir nie. Wir geben ihnen nur einen zufälligen Code, der den Kauf mit deinem Konto verbindet (bei Google in unkenntlich gemachter Form) — nie deine E-Mail-Adresse, deinen Namen oder deine Ergebnisse. Wenn du uns eine E-Mail schreibst, leitet Cloudflare sie an unser Postfach bei Google (Google Workspace) weiter, wo Google sie für uns speichert (siehe „Wenn du uns eine E-Mail schreibst“). Wenn du Oura verbindest, laufen deine Schlafdaten auf dem Weg von dort zu deinem Gerät über unseren Server, und deine Schlafdaten von dort werden danach mit deinen übrigen Daten gespeichert. Sie werden nie an ein KI-Werkzeug weitergegeben.
Laborwerte und Fotos
Laborwerte, die du einträgst, werden wie deine übrigen Daten gespeichert: auf deinem Gerät und auf unserem Server, deinem Konto zugeordnet. MemoryProof zeigt sie dir so, wie du sie eingegeben hast, und deutet sie nie. Wenn du „Von einem Foto lesen“ nutzt, geht das Foto an unseren Server und wird von einem KI-Modell bei Cloudflare (Workers AI) gelesen. Das Foto wird nach dem Lesen nicht gespeichert und nicht zum Training einer KI verwendet; gespeichert werden nur die Werte, die du bestätigst. Schlafdaten von Oura werden nie an ein KI-Modell geschickt.
Apple Health
Wenn du Apple Health in der iPhone-App verbindest, liest MemoryProof nur deinen Schlaf und schreibt nie etwas in Apple Health. Dein Schlaf aus Apple Health wird wie deine übrigen Daten gespeichert — auf deinem Gerät und auf unserem Server, deinem Konto zugeordnet — und dir neben deinen Check-ins angezeigt. Nur wenn du „Hilf, MemoryProof zu verbessern“ zugestimmt hast, ist er auch Teil unserer Auswertungen, nur mit Initialen gekennzeichnet. Er wird nie für Werbung oder Marketing genutzt, nie verkauft, an niemanden weitergegeben und an kein KI-Modell geschickt. Den Zugriff kannst du jederzeit in den Einstellungen von Apple Health beenden.
Health Connect
Wenn du Health Connect in der Android-App verbindest, liest MemoryProof nur deinen Schlaf und schreibt nie etwas in Health Connect. Dein Schlaf aus Health Connect wird wie deine übrigen Daten gespeichert — auf deinem Gerät und auf unserem Server, deinem Konto zugeordnet — und dir neben deinen Check-ins angezeigt. Nur wenn du „Hilf, MemoryProof zu verbessern“ zugestimmt hast, ist er auch Teil unserer Auswertungen, nur mit Initialen gekennzeichnet. Er wird nie für Werbung oder Marketing genutzt, nie verkauft, an niemanden weitergegeben und an kein KI-Modell geschickt. Den Zugriff kannst du jederzeit in den Einstellungen von Health Connect beenden.
Wie lange und wo wir sie speichern
Wir speichern deine Daten, bis du sie oder dein Konto löschst. Wenn du dein Konto löschst, werden deine Server-Kopie, deine Feedback-Nachrichten und deine Erinnerungseinstellungen sofort entfernt; der Anmeldezähler zu deiner IP-Adresse löscht sich nach wenigen Minuten selbst. Stripe bewahrt Zahlungsbelege so lange auf, wie das Steuerrecht es verlangt; Apple und Google bewahren ihre eigenen Belege über Käufe in den Apps auf. Wenn du einen Kauf widerrufst oder ein Abo kündigst, bewahren wir einen Nachweis davon so lange auf, wie Steuer- und Verbraucherrecht es verlangen – auch wenn du dein Konto löschst. Cloudflare, Stripe, Google und Apple sind US-Unternehmen und können Daten außerhalb der EU und des Vereinigten Königreichs verarbeiten; das ist durch das EU-US Data Privacy Framework oder die EU-Standardvertragsklauseln (und die britischen Entsprechungen) abgesichert.
Was die App auf deinem Gerät speichert
MemoryProof speichert deine Daten und Einstellungen im Speicher deines Browsers auf deinem Gerät, damit die App funktioniert — auch offline — und du angemeldet bleibst, dazu eine Kopie der App-Dateien für die Offline-Nutzung. Sonst nichts: keine Cookies für Tracking oder Werbung. Nur während du Oura verbindest, setzt unser Server ein kurzes Sicherheits-Cookie, das spätestens nach 10 Minuten abläuft. All das ist nötig, damit die App funktioniert — deshalb gibt es kein Cookie-Banner.
Unsere Website memoryproofapp.com
Unsere Website lädt nichts von anderen Firmen, setzt keine Cookies, verwendet keine Tracker und legt nichts im Speicher deines Browsers ab. Cloudflare hostet sie und verarbeitet dabei technisch deine IP-Adresse und Angaben zu deinem Browser, um die Seiten auszuliefern und sie vor Angriffen zu schützen; wir stützen uns dabei auf unser berechtigtes Interesse an einer funktionierenden, sicheren Website. Wir selbst speichern keine Protokolle dieser Besuche; Cloudflare bewahrt seine Netzwerkprotokolle so lange auf, wie es sie für diesen Zweck braucht, auf Grundlage seines Auftragsverarbeitungsvertrags mit uns. Wenn du dein Konto auf der Website erstellst, sendet das Formular deine E-Mail-Adresse, eine unkenntlich gemachte (gehashte) Form deines Passworts — nie das Passwort selbst —, deine Angaben im Formular und die Sprache der Seite an unseren Server. Kommst du über einen Link mit einem Kampagnen-Code, speichern wir diesen Code mit deinem Konto, damit wir zählen können, welche Beiträge Menschen zu uns bringen und wie viele von ihnen eine Mitgliedschaft kaufen (unser berechtigtes Interesse daran, zu wissen, welche Beiträge wirken). Keine Tracker. Nach deinem Namen fragt die Website nicht; der Name, den du in der App eintragen kannst, bleibt auf deinem Gerät.
Wenn du uns eine E-Mail schreibst
E-Mails an hello@memoryproofapp.com leitet Cloudflare an unser Postfach bei Google (Google Workspace) weiter; Google speichert sie dort für uns auf Grundlage seiner Bedingungen zur Auftragsverarbeitung. Wir nutzen deine E-Mail nur, um dir zu antworten und dein Anliegen zu bearbeiten (unser berechtigtes Interesse), und bewahren sie so lange auf, wie wir sie dafür brauchen.
Erinnerungen
Die tägliche Erinnerung ist aus, bis du sie einschaltest. Die wöchentliche E-Mail ist an, außer du hast bei der Konto-Erstellung „Keine wöchentliche E-Mail“ angekreuzt (in Polen, im Vereinigten Königreich, in Österreich und in der Schweiz: aus, bis du sie einschaltest). Bei Konten, die vor dem 30. September 2026 erstellt wurden, bleibt die wöchentliche E-Mail aus, außer du hast sie eingeschaltet. Du kannst beide jederzeit unter Du ▸ Erinnerungen ausschalten; die E-Mail hat außerdem einen Abmeldelink, der mit einem Tipp wirkt. Sie erwähnen nie deine Ergebnisse. Für die wöchentliche E-Mail speichern wir deine Zeitzone, damit sie am Sonntagabend deiner Zeit ankommt, die Woche, in der sie zuletzt verschickt wurde, und eine Markierung, die die App setzt, wenn in Trends neue Ergebnisse warten — die E-Mail sagt nur, dass es etwas Neues gibt, nie, was. Für die tägliche Erinnerung speichern wir pro Gerät die Push-Adresse, die uns dein Browser gibt, die Erinnerungszeit (die du gewählt hast oder deine übliche Check-in-Zeit), deine Zeitzone und Sprache sowie, an welchen Tagen eine Erinnerung verschickt wurde. Zugestellt wird sie vom Push-Dienst deines Geräts (zum Beispiel Apple, Google, Mozilla oder Microsoft), der nur sieht, dass und wann unser Server deinem Gerät eine Nachricht schickt — nie den Text, der verschlüsselt ist. In der iPhone- und der Android-App plant und zeigt dein Handy die tägliche Erinnerung selbst: Es wird keine Push-Adresse angelegt, und kein Push-Dienst ist beteiligt. Ob sie gesendet wird, entscheidet unser Server nur danach, an welchen Tagen du einen Check-in gemacht hast, nie nach deinen Werten.
Deine Rechte (DSGVO)
Jederzeit kannst du all deine Daten exportieren, dein Konto und seine Server-Kopie löschen und alles auf deinem Gerät löschen — alles unter „Du“. Du hast außerdem das Recht, auf deine Daten zuzugreifen, sie zu berichtigen und mitzunehmen, ihre Verarbeitung einschränken zu lassen oder ihr zu widersprechen, sowie dich bei deiner Datenschutzbehörde zu beschweren.
Wenn du in den USA lebst
Einige US-Bundesstaaten — zum Beispiel Washington (My Health My Data Act), Nevada und Connecticut — geben dir zusätzliche Rechte an deinen Gesundheitsdaten. Die Gesundheitsdaten, die wir erheben: deine Check-in-Werte, Markierungen, Schlafdaten, Laborwerte und die Vergleiche, die die App daraus berechnet (siehe „Was wir erfassen“). Wir erhalten sie von dir und von Apple Health, Health Connect oder Oura, wenn du sie verbindest. Wir nutzen sie nur für die oben beschriebenen Zwecke und lassen sie nur von den oben genannten Dienstleistern verarbeiten. Wir verkaufen sie niemals. Du kannst uns bitten, zu bestätigen, ob wir Gesundheitsdaten von dir haben, sie dir zusammen mit einer Liste aller Firmen zu zeigen, die sie erhalten haben, und wie du diese erreichst, und sie zu löschen — wir lassen sie dann auch bei unseren Dienstleistern löschen. Deine Einwilligung kannst du jederzeit widerrufen, indem du deine Daten oder dein Konto in der App löschst. Wir beantworten Anfragen innerhalb von 45 Tagen. Lehnen wir eine Anfrage ab, kannst du Einspruch einlegen, indem du auf unsere Nachricht antwortest; wir entscheiden innerhalb von 45 Tagen, und wenn du weiterhin nicht einverstanden bist, kannst du dich an den Attorney General deines Bundesstaats wenden. Nach einer Datenpanne informieren wir dich und, wo das Gesetz es verlangt, die US-Verbraucherschutzbehörde FTC. In der iPhone- und der Android-App fragt die App Apple oder Google nach deiner Altersgruppe, wo das Gesetz eines US-Bundesstaats es verlangt. Die App nutzt die Antwort nur für diese Prüfung und speichert oder sendet sie nie. Bist du dort 16 oder 17, nutzt du MemoryProof mit der Einwilligung eines Elternteils, die über den App Store oder Google Play gegeben wird. Die App verknüpft dann dein Apple- oder Google-Konto mit deinem MemoryProof-Konto, damit wir erfahren, wenn ein Elternteil seine Einwilligung zurückzieht. Wir speichern nur diese Verknüpfung (bei Google in unkenntlich gemachter Form) und, wenn ein Elternteil die Einwilligung zurückzieht, wann das war und wann wieder zugestimmt wurde. Löschst du dein Konto, wird die Verknüpfung mitgelöscht; ein Widerruf bleibt bis zu 400 Tage beim Apple- oder Google-Konto gespeichert, damit auch ein neues MemoryProof-Konto dort gesperrt bleibt. All das tun wir, um das Gesetz dieses Bundesstaats einzuhalten (unser berechtigtes Interesse, DSGVO Art. 6 Abs. 1 lit. f).
Wenn du in Kanada lebst
Verantwortlich für den Schutz deiner personenbezogenen Daten ist Simon Bechtel, Inhaber von Simon Bechtel Engineering (hello@memoryproofapp.com). Deine Daten werden im weltweiten Netz von Cloudflare gespeichert und von den oben genannten Dienstleistern verarbeitet, also auch außerhalb Kanadas und außerhalb Québecs, zum Beispiel in den USA und in der EU. Dort können Gerichte, Polizei und Sicherheitsbehörden nach dem dortigen Recht Zugriff darauf bekommen. Du kannst verlangen, deine Daten zu sehen oder zu berichtigen, deine Einwilligung widerrufen und deine Daten in einem gängigen Dateiformat bekommen, für dich oder für ein anderes Unternehmen; der Export unter Du ▸ Deine Daten gibt dir alles auf einmal. Wir antworten innerhalb von 30 Tagen. Wenn du dich beschweren möchtest, schreib zuerst uns. Du kannst dich auch beim Office of the Privacy Commissioner of Canada beschweren oder, wenn du in Québec lebst, bei der Commission d'accès à l'information du Québec.
Sicherheit & Datenpannen
Kontodaten werden bei der Übertragung und bei der Speicherung verschlüsselt. Sollte je eine Datenpanne auftreten, würden wir betroffene Nutzer und die zuständige Behörde benachrichtigen, wie es das Gesetz verlangt.
Kontakt
MemoryProof wird betrieben von Simon Bechtel Engineering, ul. Kolejowa 43/279, 01-210 Warszawa, Polen. Fragen oder Anliegen: hello@memoryproofapp.com oder „Feedback senden“ in der App.
Siehe auch: Unsere Werte (auf Englisch) · Nutzungsbedingungen