Datenschutzerklärung
Stand: 21. August 2026
Diese Datenschutzerklärung informiert dich darüber, wie personenbezogene Daten bei der Nutzung der Website von ufstoh und der iPhone-App ufstoh verarbeitet werden. Maßgeblich sind insbesondere die Datenschutz-Grundverordnung (DSGVO) und das österreichische Datenschutzgesetz (DSG).
Vor der Veröffentlichung noch ergänzen: vollständiger Name bzw. vollständige Firma und ladungsfähige Anschrift des Verantwortlichen. Ohne diese Angaben ist die Datenschutzerklärung nicht vollständig.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
KUENG CREATIVE STUDIO
Plazera 16
6741, Raggal
E-Mail: david@kuengcreative.studio
2. Grundsätze der Verarbeitung
ufstoh verkauft keine personenbezogenen Daten. Daten werden nicht für personalisierte Werbung, Profiling oder fremde Geschäftszwecke weitergegeben. Eine Übermittlung erfolgt nur, wenn sie für die Bereitstellung der App erforderlich ist, von dir veranlasst wurde oder eine gesetzliche Pflicht besteht. Dabei kommen die in Abschnitt 8 genannten technischen Dienstleister zum Einsatz.
Die reine Wecker- und Quizfunktion kann ohne Konto verwendet werden. Ein Konto ist nur für Online-Funktionen wie Freunde, Weckkontakte und Push-Benachrichtigungen erforderlich.
3. Daten auf deinem iPhone
Wecker und Quiz
Folgende Daten werden grundsätzlich nur lokal auf deinem Gerät gespeichert und verarbeitet:
- Weckzeit, Bezeichnung, Wochentage und Aktivierungsstatus eines Weckers,
- die Auswahl eines Weckkontakts für einen Wecker,
- laufende Quiz-Sitzungen, Aufgaben, Antworten und verbleibende Versuche sowie
- technische Kennungen, die iOS zur Planung und Ausführung eines Alarms benötigt.
Die konkreten Quizfragen und deine Antworten werden nicht an das ufstoh-Backend übertragen. Für die Planung von Alarmen verwendet ufstoh Apples AlarmKit. Die entsprechende Systemberechtigung kannst du in den iOS-Einstellungen verwalten.
Zweck und Rechtsgrundlage: Bereitstellung der von dir angeforderten Wecker- und Quizfunktionen gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten ausschließlich lokal auf deinem Gerät verarbeitet werden, findet keine Übermittlung an den Verantwortlichen statt.
Speicherdauer: Bis du den jeweiligen Wecker löschst oder die App entfernst. Daten können darüber hinaus in Geräte- oder iCloud-Backups enthalten sein; deren Verwaltung richtet sich nach deinen Apple-Einstellungen.
4. Konto und Anmeldung mit Clerk
Wenn du freiwillig ein Konto erstellst, wird die Anmeldung über Clerk bereitgestellt. Abhängig von der gewählten Anmeldemethode verarbeitet Clerk insbesondere:
- E-Mail-Adresse und gegebenenfalls Name oder Benutzername,
- eine eindeutige Clerk-Benutzer-ID,
- Anmelde-, Sitzungs- und Sicherheitstoken sowie
- technische Sicherheitsdaten, die für Anmeldung, Missbrauchsschutz und Sitzungsverwaltung erforderlich sind.
Passwörter und andere Authentifizierungsgeheimnisse werden nicht in der ufstoh-Datenbank gespeichert. Das Backend erhält eine Benutzer-ID und prüft von Clerk ausgestellte Sitzungstoken.
Zweck und Rechtsgrundlage: Erstellung und Absicherung deines Kontos sowie Freischaltung der freiwilligen Online-Funktionen gemäß Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsmaßnahmen und Missbrauchsprävention beruhen zusätzlich auf dem berechtigten Interesse an einem sicheren Dienst gemäß Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Für die Dauer deines Kontos. Du kannst dein Konto direkt in der App endgültig löschen. Gesetzlich erforderliche oder sicherheitsrelevante Nachweise können im notwendigen Umfang länger aufbewahrt werden.
5. Profil, Freunde und Weckkontakte
Wenn du die Freunde-Funktion verwendest, verarbeitet das ufstoh-Backend:
- deine Clerk-Benutzer-ID,
- deinen frei gewählten Anzeigenamen,
- einen zufällig erzeugten Freundescode,
- Freundschaftsanfragen und angenommene Freundschaften sowie
- Erstellungs-, Änderungs- und letzte Aktivitätszeitpunkte.
Dein Anzeigename und Freundescode sind für jene Personen sichtbar, mit denen du sie teilst bzw. mit denen du über ufstoh in Verbindung trittst. Freundschaftsanfragen und Weckkontakt-Aktionen werden an die jeweils von dir ausgewählte Person übermittelt.
Zweck und Rechtsgrundlage: Bereitstellung von Profil, Freundesliste und Weckkontakt-Funktion gemäß Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Offene Anfragen bis zu ihrer Annahme, Ablehnung, Entfernung oder Löschung eines beteiligten Kontos; Freundschaften bis zur Entfernung oder Löschung eines beteiligten Kontos; Profildaten bis zur Kontolöschung.
6. Weckkontakt-Ereignisse und Push-Benachrichtigungen
Weckkontakt-Ereignisse
Wenn du für einen Wecker einen Weckkontakt auswählst, verarbeitet das Backend zur zeitgerechten Ausführung:
- die Benutzer-IDs von Absender und ausgewähltem Weckkontakt,
- eine zufällige Ereignis-ID und den maßgeblichen Zeitpunkt,
- Bearbeitungsstatus und technische Zeitstempel sowie
- ob die Aufgabe abgeschlossen wurde oder wegen Zeitablaufs bzw. verbrauchter Versuche nicht erfolgreich war.
Der ausgewählte Weckkontakt kann eine Benachrichtigung mit deinem Anzeigenamen und dem Ergebnis erhalten. Die konkrete Weckzeit, Weckerbezeichnung, Quizfragen und Antworten werden dabei nicht übertragen.
Zweck und Rechtsgrundlage: Durchführung der von dir aktiv eingerichteten Weckkontakt-Funktion gemäß Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Ereignisdaten werden derzeit bis zur Löschung eines beteiligten Kontos in der aktiven Datenbank gespeichert. Eine kürzere automatische Löschfrist wird technisch noch umgesetzt; bis dahin kannst du eine vorzeitige Löschung per E-Mail verlangen, soweit keine offenen Vorgänge oder gesetzlichen Gründe entgegenstehen.
Push-Benachrichtigungen
Für Push-Benachrichtigungen wird ein von Apple bereitgestelltes, app- und gerätebezogenes APNs-Token mit deiner Benutzer-ID verknüpft. Die Zustellung erfolgt über den Apple Push Notification Service (APNs). Benachrichtigungen sind freiwillig und können jederzeit in den iOS-Einstellungen deaktiviert werden.
Zweck und Rechtsgrundlage: Zustellung der ausdrücklich aktivierten Benachrichtigungen auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du Benachrichtigungen deaktivierst. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt.
Speicherdauer: Das Token wird derzeit beim Abmelden, bei einer Meldung als ungültig oder bei der Kontolöschung entfernt. Wenn du Benachrichtigungen nur in den iOS-Einstellungen deaktivierst, verhindert iOS deren Anzeige; für eine sofortige Löschung des noch gespeicherten Backend-Tokens kannst du dich per E-Mail melden. Die automatische Entfernung bei einem Berechtigungswiderruf wird technisch noch umgesetzt.
7. Website, Serverprotokolle und Support
Aufruf der Website und der API
Beim Aufruf der Website oder der Kommunikation mit der API können die beteiligten Hosting- und Sicherheitsanbieter technisch erforderliche Protokolldaten verarbeiten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, HTTP-Status, Browser- oder Geräteinformationen und Sicherheitsereignisse.
Zweck und Rechtsgrundlage: Sichere, stabile und fehlerfreie Auslieferung der Website und des Backends sowie Abwehr von Missbrauch gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb des Angebots.
Speicherdauer: Nur so lange, wie dies für Betrieb, Fehleranalyse und Sicherheit erforderlich ist. Die konkrete Dauer technischer Protokolle richtet sich nach den jeweils aktivierten Einstellungen und Aufbewahrungsfristen der eingesetzten Anbieter.
Auf der öffentlichen Website sind derzeit keine eigenen Analyse-, Werbe- oder Marketing-Tracker aktiviert. ufstoh setzt dort keine nicht technisch notwendigen Cookies.
Support-Anfragen
Wenn du per E-Mail Kontakt aufnimmst, werden deine E-Mail-Adresse, der Inhalt deiner Nachricht und die zur Bearbeitung erforderliche Kommunikation verarbeitet.
Zweck und Rechtsgrundlage: Bearbeitung deiner Anfrage gemäß Art. 6 Abs. 1 lit. b DSGVO, sofern sie einen Vertrag oder vorvertragliche Maßnahmen betrifft, ansonsten gemäß Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an verlässlichem Support.
Speicherdauer: Bis die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten mehr bestehen.
8. Empfänger und Auftragsverarbeiter
Für den Betrieb werden nur erforderliche Anbieter eingesetzt:
- Clerk, Inc. – Benutzerkonto, Anmeldung und Sitzungsverwaltung. Weitere Informationen: Clerk Privacy Policy.
- Cloudflare, Inc. – Domainverwaltung, Schutz, Backend/API und Workflow-Ausführung. Weitere Informationen: Cloudflare Privacy Policy.
- Neon, Inc. – PostgreSQL-Datenbank. Die für ufstoh gewählte primäre Datenbankregion befindet sich in Frankfurt am Main, Deutschland. Weitere Informationen: Neon Privacy Policy.
- Vercel Inc. – Hosting und Auslieferung der öffentlichen Website. Weitere Informationen: Vercel Privacy Notice.
- Apple Distribution International Ltd. bzw. die für dich zuständige Apple-Gesellschaft – App Store, AlarmKit und Zustellung von Push-Benachrichtigungen über APNs. Weitere Informationen: Apple Datenschutzrichtlinie.
Soweit diese Anbieter als Auftragsverarbeiter tätig sind, dürfen sie Daten nur im Rahmen der jeweiligen Leistung, der vereinbarten Datenschutzbedingungen und der gesetzlichen Vorgaben verarbeiten. Andere Nutzer erhalten nur jene Profil- und Benachrichtigungsdaten, die für eine von dir ausgelöste Freunde- oder Weckkontakt-Funktion erforderlich sind.
9. Verarbeitung außerhalb des EWR
Obwohl die primäre Neon-Datenbank in Frankfurt betrieben wird, können einzelne Anbieter oder deren Unterauftragsverarbeiter Daten auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten.
Soweit kein Angemessenheitsbeschluss der Europäischen Kommission anwendbar ist, wird die Übermittlung auf geeignete Garantien gemäß Art. 44 ff. DSGVO gestützt, insbesondere auf die Standardvertragsklauseln der Europäischen Kommission und ergänzende Schutzmaßnahmen. Informationen zu Standorten, Unterauftragsverarbeitern und Transfermechanismen findest du in den oben verlinkten Datenschutzhinweisen der Anbieter.
10. Pflicht zur Bereitstellung
Du kannst die lokalen Wecker- und Quizfunktionen ohne Konto nutzen. Für Konto, Freunde und Weckkontakte sind die in den Abschnitten 4 bis 6 beschriebenen Daten technisch erforderlich. Ohne diese Daten können die jeweiligen Online-Funktionen nicht angeboten werden. Push-Benachrichtigungen bleiben freiwillig.
11. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling im Sinne von Art. 22 DSGVO statt.
12. Deine Rechte
Soweit die gesetzlichen Voraussetzungen vorliegen, hast du insbesondere das Recht auf:
- Auskunft über deine verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung deiner Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO) und
- jederzeitigen Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Du kannst dein Konto und die damit verbundenen aktiven Backend-Daten direkt in der App löschen. Lokale Wecker bleiben dabei auf deinem iPhone und können in der App separat gelöscht werden. Andere Datenschutzanfragen kannst du an david@kuengcreative.studio richten. Zur Verhinderung unbefugter Auskünfte kann ein geeigneter Identitätsnachweis erforderlich sein.
Du hast außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. In Österreich ist dies die Österreichische Datenschutzbehörde:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien, Österreich
E-Mail: dsb@dsb.gv.at
13. Sicherheit
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Dazu gehören insbesondere verschlüsselte Übertragungen, tokenbasierte Authentifizierung, Zugriffsbeschränkungen und die Trennung von Authentifizierungs- und App-Daten. Ein absoluter Schutz kann bei Datenübertragungen im Internet jedoch nicht garantiert werden.
14. Kinder
Die Online-Funktionen von ufstoh richten sich nicht gezielt an Kinder. Minderjährige dürfen ein Konto nur erstellen, wenn dies nach dem Recht ihres Aufenthaltsstaats zulässig ist und erforderlichenfalls ihre Erziehungsberechtigten zugestimmt haben. Wenn du vermutest, dass Daten eines Kindes ohne ausreichende Rechtsgrundlage verarbeitet werden, kontaktiere uns bitte, damit der Sachverhalt geprüft und die Daten gegebenenfalls gelöscht werden können.
15. Änderungen dieser Datenschutzerklärung
Diese Erklärung wird angepasst, wenn sich Funktionen, Datenverarbeitungen oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite mit ihrem Stand abrufbar. Bei wesentlichen Änderungen an der Verarbeitung von Kontodaten informieren wir zusätzlich in geeigneter Form.