Datenschutzerklärung

Stand: 28. August 2026

Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten bei der Nutzung der Nurelio-App (iOS/Android) und der Website nurelio.net verarbeitet werden.

1. Verantwortlicher

Helge Lange / PrettyLights Software. Kontakt: PrettyLightsSoftware@gmail.com. Vollständige Angaben siehe Impressum.

2. Grundprinzip: Datensparsamkeit

Nurelio ist so gebaut, dass sensible Gesundheitsdaten so weit wie möglich lokal auf deinem Gerät bleiben. Was über unseren Server synchronisiert oder gesichert wird, ist Ende-zu-Ende verschlüsselt und kann auf dem Server nicht entschlüsselt werden. Eine Ausnahme gibt es: den optionalen KI-Begleiter — was du ihm schreibst, muss er lesen können (siehe Abschnitt 9).

3. Daten, die lokal auf deinem Gerät bleiben

Diese Daten werden in einer lokalen Datenbank auf deinem Gerät gespeichert und verlassen dieses nur, wenn du Backup oder Familien-Synchronisation aktiv nutzt.

4. Anmeldung (Google / Apple Sign-In)

Um den Sync mit Angehörigen und den Dead-Man-Switch nutzen zu können, meldest du dich bei unserem Server mit deinem Google- oder Apple-Account an. Wir speichern dafür:

Wir speichern keine E-Mail-Adresse, keinen Klarnamen und kein Profilbild aus Google/Apple. Rechtsgrundlage: Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO (du forderst die Funktion an).

5. Familien-Synchronisation (Ende-zu-Ende verschlüsselt)

Wenn du bewusst mit Angehörigen koppelst, werden die von dir freigegebenen Kategorien (z. B. Medikamente, Termine) als verschlüsselte Datensätze an unseren Server übertragen und von dort an die gekoppelten Angehörigen verteilt.

Rechtsgrundlage: Vertrag, Art. 6 Abs. 1 lit. b DSGVO.

6. Push-Benachrichtigungen

Wenn du Benachrichtigungen erlaubst, registriert die App einen Push-Token (Apple APNs bzw. Google FCM) bei unserem Server. Wir speichern:

Push-Nachrichten werden ausschließlich zu ereignisbezogenen Zwecken versendet (z. B. ein Angehöriger hat die Kopplung gelöst, ein Watch-Event wurde ausgelöst). Die Zustellung erfolgt über Apple (APNs) bzw. Google (FCM) — diese Anbieter verarbeiten den Token und die Payload, um die Nachricht an dein Gerät zuzustellen.

Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit in den Geräteeinstellungen.

7. Optionales Cloud-Backup

Du kannst deine lokalen Daten optional in deinen eigenen iCloud- oder Google-Drive-Speicher sichern. Die Daten werden ausschließlich in deinem privaten, app-spezifischen Ordner deines Cloud-Kontos abgelegt. Wir haben keinen Zugriff auf dieses Backup.

8. Gesundheits-Integration (Apple Health / Health Connect)

Wenn du es freigibst, liest Nurelio Gesundheitswerte (z. B. Blutzucker, Herzfrequenz) aus Apple Health bzw. Health Connect. Die Verarbeitung erfolgt ausschließlich lokal auf deinem Gerät; es werden keine Gesundheitsdaten an unseren Server übertragen, außer du teilst sie über die Familien-Synchronisation (dann verschlüsselt, siehe oben).

9. KI-Begleiter (Chat mit den Companions)

Wenn du den KI-Begleiter nutzt, verlässt der Inhalt deiner Nachricht dein Gerät. Das ist der einzige Bereich von Nurelio, der nicht Ende-zu-Ende verschlüsselt ist — ein Sprachmodell kann nur beantworten, was es auch lesen kann.

Verarbeitet wird:

Empfänger:

Speicherung: Der Gesprächsverlauf wird auf unserem Server gespeichert, damit der Begleiter im nächsten Satz noch weiß, worum es ging. Es wird nur ein laufendes Fenster der jüngsten Nachrichten gehalten; ältere werden zu kurzen Stichpunkten verdichtet und dann gelöscht. Diese Daten liegen dort unverschlüsselt — anders als deine Medikamenten- und Termindaten, die dein Gerät nie unverschlüsselt verlassen.

Löschung: In der App unter Companion → Chat-Gedächtnis → „Verlauf löschen" löschst du Transkript und Stichpunkte jederzeit vollständig und sofort. Mit der Löschung deines Kontos verschwinden sie ebenfalls.

Der Begleiter stellt keine Diagnosen und ersetzt keinen Arzt. Bitte teile im Chat nur mit, was für die Antwort wirklich nötig ist.

Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a i. V. m. Art. 9 Abs. 2 lit. a DSGVO. Die Nutzung des Begleiters ist freiwillig; wenn du ihn nicht verwendest, wird nichts davon verarbeitet.

10. Webseite nurelio.net

Beim Aufruf dieser Webseite verarbeitet unser Server (Caddy HTTP-Server, Standort Deutschland) technisch notwendige Verbindungsdaten: IP-Adresse, Zeitpunkt, angefragte URL, User-Agent. Diese Daten werden für den Betrieb und zur Fehler­analyse kurzfristig im Logfile gehalten und nach spätestens 14 Tagen gelöscht. Die Webseite setzt keine Cookies, kein Tracking und bindet keine externen Ressourcen ein.

11. Server-Standort

Der Nurelio-Server wird auf Infrastruktur in Deutschland betrieben (Strato). Deine verschlüsselten Daten verlassen die EU nicht. Außerhalb der EU verarbeitet wird nur, was dienstbedingt dorthin gehen muss: Push-Zustellungen über Apple (APNs) und Google (FCM) sowie die Inhalte des KI-Begleiters bei Google und ElevenLabs (siehe Abschnitt 9) — jeweils nach deren eigenen Datenschutzbestimmungen.

12. Anonyme Nutzungszahlen

Damit wir sehen, wo die App hakt und was sie tatsächlich leistet, zählen wir zusammengefasst mit: bis zu welchem Schritt der Einstieg kommt, wie viele Einnahmen quittiert und wie viele versäumt wurden, wie oft die letzte Alarmstufe zum Ziel geführt hat, wie viele Termin-Erinnerungen fällig wurden, wie oft ein Begleiter benachrichtigt wurde, und ob die Installation an einem Tag aktiv war.

Übertragen wird nur eine Anzahl pro Tag — niemals Medikamentennamen, Uhrzeiten einzelner Einnahmen oder sonstige Inhalte. Dazu eine zufällig erzeugte Kennung: keine Hardware-Kennung, keine Werbe-ID, und eine andere als die für Fehlerberichte.

Diese Kennung steht nicht mit deinem Konto in Verbindung. Die Zahlen liegen in einer eigenen Tabelle ohne Konto-Bezug, die Übertragung erfolgt ohne Anmeldung, und es gibt serverseitig keinen Weg, sie einem Konto zuzuordnen. Aus den Tageszahlen bilden wir zusätzlich dauerhafte Gesamtsummen ganz ohne Kennung (etwa „insgesamt X begleitete Einnahmen").

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung der App). Widerspruch nach Art. 21 DSGVO jederzeit per E-Mail an PrettyLightsSoftware@gmail.com; deine Nutzungszahlen-Kennung findest du in der App unter Einstellungen → Sync-Log.

13. Fehlerberichte

Tritt in der App ein Fehler auf, übertragen wir die Fehlermeldung mit Kontext-Angabe, App-Version, Plattform und einer Installations-Kennung — niemals Inhalte deiner Daten. Anders als die Nutzungszahlen aus Abschnitt 12 erfolgt diese Übertragung angemeldet und ist damit deinem Konto zugeordnet; sie wird bei einer Kontolöschung mit gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden App).

14. Speicherdauer

15. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Du kannst dich außerdem bei einer Aufsichtsbehörde beschweren (Art. 77).

Für Löschung deines Accounts und aller zugehörigen serverseitigen Daten schreibe uns eine E-Mail an PrettyLightsSoftware@gmail.com.

16. Keine Datenweitergabe zu Werbezwecken

Wir verkaufen keine Daten, nutzen kein Profiling, keine Werbe-IDs und keine Analyse-Tools von Drittanbietern. Die anonymen Nutzungszahlen aus Abschnitt 12 werten wir ausschließlich selbst und ausschließlich zusammengefasst aus; sie werden an niemanden weitergegeben.

17. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich Funktionsumfang oder rechtliche Rahmenbedingungen ändern. Die jeweils aktuelle Fassung findest du immer hier unter diesem Link.