Offly bestellen — kostenloser Versand
Offly

Datenschutzerklärung der App

Verarbeitung personenbezogener Daten in der mobilen Offly-App und den verbundenen Diensten.

🇩🇪 Deutsche Fassung

Dies ist eine deutsche Übersetzung des polnischen Dokuments. Zwingende Datenschutzrechte bleiben unberührt.

OFFLY DATENSCHUTZERKLÄRUNG DER APP Mobile App | Offly Tag | Konto | Supabase

Version 2.0 | gültig ab 27. August 2026

Diese Erklärung beschreibt die Datenkategorien der verfügbaren Offly-Funktionen und der bekannten App-Konfiguration. Kontodaten und ausgewählte Serverdaten werden in Supabase gespeichert. Systemfunktionen wie App-Sperre, NFC, Mikrofon, Kalender, Standort und Mitteilungen arbeiten nur im Rahmen der vom Nutzer erteilten Berechtigungen.

1. Verantwortlicher und

Kontakt

Verantwortlicher ist Szymon Bocianowski, Aleja Jerzego Waszyngtona 57, Warschau, Polen, support@offly.store, +48 511 318 352 („Offly“). Offly wird von einer natürlichen Person betrieben, die nach Überschreiten der Schwelle des polnischen Unternehmergesetzes ein Gewerbe anmelden möchte; dieselbe Person bleibt danach Verantwortlicher, die Angaben werden aktualisiert. Datenschutzanfragen und Kontolöschung sind an support@offly.store zu richten. Ein Datenschutzbeauftragter wurde mangels derzeit festgestellter Pflicht nicht bestellt.

2. Geltungsbereich

Die Erklärung gilt für die mobile Offly-App, Nutzerkonto, Offly Tag, NFC-Funktionen, offly.store, Produktverkauf, Abonnements, technischen Support und Kommunikation. Apple, Google, Supabase, Zahlungsanbieter, Beförderer und andere Dritte können als eigenständig Verantwortliche eigene Hinweise anwenden. Bestellungen und Shop-Cookies regelt die gesonderte Datenschutzerklärung des Shops.

3. Datenverarbeitung in

Offly

Offly verbindet lokale Geräte- mit Serverfunktionen; nicht alle in der App sichtbaren Informationen werden übertragen. Supabase kann Konto-, Authentifizierungs- und notwendige Serverdaten speichern. Die App-Sperre nutzt Family Controls/Screen Time oder Android-Entsprechungen und benötigt weder Nachrichteninhalte noch Passwörter oder Inhalte gesperrter Apps. Der Tag kommuniziert über NFC; technische Tag- und Kopplungskennungen können lokal oder, falls nötig, kontobezogen verarbeitet werden. Bei aktivierten Schlaffunktionen kann das Mikrofon Schnarchen, Sprechen oder Husten erkennen; Roh-Audio soll lokal verarbeitet und nicht an Supabase gesendet werden. Kalenderdaten können Tagesereignisse anzeigen, Standortdaten standortbezogene Funktionen wie lokales Wetter unterstützen; standardmäßig wird kein Standortverlauf erstellt. Mitteilungen dienen Alarmen, Erinnerungen, Sitzungen und Servicenachrichten.

4. Datenkategorien

Konto- und Authentifizierungsdaten können interne Nutzerkennung, E-Mail, Name oder Alias, Anbieterkennungen, Kontostatus, Zeitpunkte und Sicherheitsmetadaten umfassen. Apple- oder Google-Anmeldung liefert nur die dort ausgewählten beziehungsweise verfügbaren Angaben. App- und Einstellungsdaten können Sprache, Zeitzone, Alarm-, Zeitplan- und Sperrauswahl, Sitzungen, Mitteilungen, gekoppelte Tags und Nutzerentscheidungen umfassen. Technische Daten können Gerät, Betriebssystem, App-Version, IP, Zeitstempel, Absturz-, Diagnose-, Server- und Sicherheitsprotokolle umfassen. Support- und Reklamationsdaten umfassen Korrespondenz, Anhänge und Fehlerverlauf. Kauf- und Abo-Daten können Produkt, Status, Zeitraum und Transaktionskennung enthalten; vollständige Kartendaten erhält Offly grundsätzlich nicht.

5. Lokal verarbeitete

Daten

Ausgewählte Einstellungen, Zeitpläne, Systemkontrollen, lokal erzeugte Schlafindikatoren und Funktionsdaten können auf dem Gerät verbleiben. Die Speicherung hängt von System, Version und aktivierten Funktionen ab. Löschen der App, Zurücksetzen oder Speicherausfall kann lokale Daten entfernen. Eine Übermittlung an Supabase erfolgt nur, wenn Serverfunktion, Synchronisierung, Sicherheit oder Support dies erfordern und die App so konfiguriert ist.

6. Mikrofon und

Schlaf

Mikrofonzugriff wird nur bei einer entsprechenden aktivierten Funktion und nach Systemberechtigung verlangt. Er kann Schnarchen, Sprechen im Schlaf oder Husten erkennen. Roh-Audio soll lokal analysiert und weder für Werbung noch KI-Training verwendet werden. Lokale Ergebnisse können zur Anzeige des Schlafverlaufs gespeichert werden. Die Berechtigung kann verweigert oder entzogen werden; die Funktion fällt dann gegebenenfalls aus. Offly ist kein Medizinprodukt, die Angaben sind keine Diagnose.

7. Kalender,

Standort, Fotos und Mitteilungen

Kalenderzugriff kann Tagesereignisse zu Alarmen anzeigen. Standort kann Funktionen wie lokales Wetter unterstützen; kontinuierliches Tracking oder ein üblicher Standortverlauf sind nicht vorgesehen. Fotos und Dateien werden nur genutzt, wenn der Nutzer sie für eine Funktion, Support oder Custom auswählt. Mitteilungen unterstützen Alarme, Erinnerungen, Sitzungen und Servicekommunikation. Berechtigungen lassen sich in den Geräteeinstellungen verwalten; ihr Entzug kann die Funktion begrenzen.

8. Supabase

Supabase stellt Backend, Datenbank und Authentifizierung bereit und verarbeitet Offly-Projektdaten im Auftrag. Dazu können Konto-, Authentifizierungs-, Servereinstellungs-, Kopplungs-, Abo-, Einwilligungs-, Technik- und Protokolldaten gehören. Die Hauptregion richtet sich nach der Konfiguration. Supabase bietet einen Auftragsverarbeitungsvertrag und kann Unterauftragnehmer einsetzen. Drittlandtransfers werden nach der DSGVO abgesichert.

9. Zwecke und

Rechtsgrundlagen

Konto, App-Funktionen, Synchronisierung, Kopplung, Support und entgeltliche Dienste beruhen auf Vertrag oder vorvertraglichen Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche, steuerliche und buchhalterische Pflichten beruhen auf lit. c. Sicherheit, Missbrauchsverhütung, Verbesserung, Beweise und Ansprüche beruhen auf berechtigten Interessen nach lit. f, die gegen Nutzerrechte abgewogen werden. Freiwilliges Marketing und nicht notwendige Analyse beruhen auf Einwilligung nach lit. a und Kommunikationsrecht. Eine Systemberechtigung ist kein unbegrenztes Verarbeitungsrecht.

10. Speicherdauer

Konto- und Serverdaten werden während des Kontobestands und danach nur für Löschung, Ansprüche, Sicherheit oder gesetzliche Pflichten gespeichert. Abo- und Transaktionsdaten folgen gesetzlichen und Anspruchsfristen. Supportdaten bleiben bis zum Abschluss und für Ansprüche. Sicherheitsprotokolle werden risikogerecht aufbewahrt. Einwilligungsnachweise dürfen verbleiben. Lokale Daten bleiben bis zur Löschung durch Nutzer, App oder System. Rotierende Sicherungen können vorübergehend begrenzte Kopien enthalten.

11. Anmeldung mit

Apple oder Google

Apple oder Google authentifiziert den Nutzer und kann Kennung, E-Mail und Name gemäß Nutzerauswahl und eigenen Regeln bereitstellen. Für eigene Verarbeitung gelten deren Hinweise. Offly erhält nur die für Anmeldung und Konto notwendigen Angaben.

12. Zahlungen und

Abonnements

Apple App Store, Google Play, Stripe oder ein anderer Anbieter kann Zahlungen und Abos je nach Rolle als Verantwortlicher oder Auftragsverarbeiter abwickeln. Offly erhält grundsätzlich Status, Produkt, Zeitraum und Transaktionskennung, nicht die vollständige Kartennummer. Konto- oder App-Löschung storniert ein extern abgerechnetes Abo nicht zwingend; die Kündigung muss gegebenenfalls beim Anbieter erfolgen.

13. Empfänger

Daten können soweit erforderlich an Supabase, Apple, Google, Zahlungs- und App-Store-Anbieter, tatsächlich aktivierte Hosting-, E-Mail-, Sicherheits-, Analyse- und Supportanbieter, Berater und gesetzlich zuständige Behörden gehen. Offly verkauft Nutzerdaten nicht als Marketingdatenbank.

14. Drittlandübermittlungen

Anbieter oder Unterauftragnehmer können außerhalb des EWR verarbeiten. Offly nutzt Angemessenheitsbeschlüsse, den EU–US Data Privacy Framework oder Standardvertragsklauseln mit zusätzlichen Maßnahmen. Eine europäische Datenregion schließt berechtigten Zugriff aus anderen Ländern nicht vollständig aus.

15. Cookies, lokaler

Speicher und SDKs

Website und App können Cookies, Gerätespeicher und SDKs verwenden. Erforderliche Technologien unterstützen Anmeldung, Sicherheit, Einstellungen und angeforderte Funktionen. Nicht notwendige Analyse oder Werbung wird nur bei Rechtsgrundlage und erforderlicher Einwilligung aktiviert. Tatsächlich eingesetzte Werkzeuge werden in aktuellen Hinweisen oder Einwilligungsoberflächen beschrieben, soweit nötig.

16. Marketing

Werbung wird nur zulässig, regelmäßig nach freiwilliger Einwilligung, versandt. Widerruf ist jederzeit möglich. Erforderliche Konto-, Transaktions-, Sicherheits- oder wesentliche Vertragsmitteilungen sind keine Werbung.

17. Nutzerrechte

Unter gesetzlichen Voraussetzungen bestehen Auskunft, Kopie, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch und Widerruf der Einwilligung. Beschwerden sind bei der polnischen Datenschutzbehörde oder einer anderen zuständigen Behörde möglich. Kontakt: support@offly.store. Eine Identitätsprüfung kann erforderlich sein.

18. Löschung von

Konto und Supabase-Daten

Löschung kann über die App, soweit vorhanden, oder per E-Mail beantragt werden. Konto und zugehörige Serverdaten werden gelöscht, sofern keine gesetzliche Aufbewahrung, Ansprüche, Sicherheit oder irreversible Anonymisierung entgegenstehen. Lokale Daten müssen gegebenenfalls über App- oder Systemeinstellungen entfernt werden. Externe Abos werden nicht automatisch gekündigt.

19. Sicherheit

Offly nutzt risikogerechte Maßnahmen wie Zugriffskontrolle, verschlüsselte Verbindungen, Authentifizierung, minimale Rechte und Anbieterschutz. Kein System ist vollständig sicher. Verletzungen werden nach DSGVO bearbeitet und bei gesetzlichen Voraussetzungen gemeldet.

20. Kinder und

Minderjährige

Der Tag ist kein Spielzeug und von Kleinkindern fernzuhalten. Minderjährige dürfen die App nur gesetzlich zulässig und, wenn erforderlich, mit Zustimmung der Sorgeberechtigten nutzen. Offly gestaltet den Regelbetrieb nicht zur unnötigen Erhebung von Kinderdaten.

21. Profiling und automatisierte

Entscheidungen

Offly trifft derzeit keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Anbieter können eigene automatisierte Sicherheits- und Betrugsprüfungen einsetzen. Bei Einführung einer relevanten automatisierten Entscheidung stellt Offly die gesetzlich erforderlichen Informationen und Garantien bereit.

22. Änderungen

Änderungen können sich aus Recht, App-Funktionen, Berechtigungen, Anbietern oder Sicherheit ergeben. Aktuelle Fassung und Datum werden in der App oder auf offly.store veröffentlicht. Wesentliche Änderungen werden soweit erforderlich mitgeteilt; neue Einwilligungen werden vor entsprechender Verarbeitung eingeholt. Gültig ab 27. August 2026.

23. Wichtigste

Grundsätze

Konto- und ausgewählte Serverdaten können in Supabase gespeichert werden. Die App-Sperre arbeitet über Systemkontrollen und braucht keine Nachrichten oder Passwörter. Roh-Audio aktivierter Schlafanalyse soll auf dem Gerät bleiben. Kalender, Standort, Fotos, NFC und Mitteilungen werden nur innerhalb erteilter Berechtigungen für die jeweilige Funktion genutzt. Berechtigungen, Kontolöschung und DSGVO-Rechte können über support@offly.store verwaltet werden.