Datenschutzerklärung für die iOS-App „Kai Companion"

Stand: 3. April 2026

Diese Datenschutzerklärung informiert Sie darüber, wie personenbezogene Daten in unserer iOS-Anwendung „Kai Companion" verarbeitet werden. Wir verfolgen eine strikte Local-First-Architektur: Wir betreiben keine eigenen Server für die App, es findet kein Cloud-Upload und kein Nutzer-Tracking durch uns statt. Jede Datenverarbeitung erfolgt lokal auf Ihrem Gerät. Zur Ausführung von Siri-Sprachbefehlen, Kurzbefehlen, zum Versand von Nachrichten, zum Tätigen von Anrufen, zur Abwicklung von In-App-Käufen oder zum Abruf öffentlicher Sicherheitswarnungen kann eine Verarbeitung durch Apple, Ihren Mobilfunkanbieter oder öffentliche Stellen aus system- oder dienstbedingten Gründen erforderlich sein (siehe Abschnitte 6 und 7).

1. Verantwortliche Stelle

Ka.I Health GmbH
Odenwaldstraße 1, 63263 Neu-Isenburg, Deutschland
info@kai-health.net

Verantwortlich für die Verarbeitung personenbezogener Daten ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

2. Kurzübersicht

  • Keine eigenen Server — kein Cloud-Upload durch uns, kein Nutzer-Tracking, keine Werbung.
  • Local-First-Architektur — alle Sicherheitsdaten, Gesundheitsdaten, Notfallkontakte und Benutzereinstellungen verbleiben ausschließlich auf Ihrem Gerät.
  • Keine dauerhafte Hintergrund-Audioverarbeitung — die iOS-Version verwendet keine kontinuierliche Aktivierungswort-Erkennung über das Mikrofon.
  • Notfallaktivierung über Siri/Kurzbefehle — der Notfall wird über einen von Ihnen hinzugefügten Apple-Kurzbefehl ausgelöst, z. B. per Siri-Sprachbefehl oder in der Kurzbefehle-App.
  • Notfallfunktionen — bei Auslösung kann eine vorformulierte Nachricht (inkl. Ihres aktuellen Standorts) an von Ihnen ausgewählte Kontakte gesendet und optional ein Anruf getätigt werden. Die Ausführung erfolgt über iOS-Systemfunktionen; je nach Einstellung kann eine Bestätigung erforderlich sein.
  • In-App-Käufe — optionale „Kai Plus"-Abonnements werden vollständig von Apple über StoreKit abgewickelt; wir erhalten oder speichern keine Zahlungsdaten.
  • Gesundheitsdaten (HealthKit) — schreibgeschützter Zugriff zur Vitalzeichenüberwachung; Daten werden nie übertragen und nie über die temporäre Verarbeitung im Arbeitsspeicher hinaus dauerhaft gespeichert.
  • Sturzerkennung & Aktivitätsüberwachung — vollständig auf dem Gerät mittels CoreMotion verarbeitet; keine Daten verlassen Ihr Gerät.
  • Öffentliche Sicherheitswarnungen — werden von öffentlichen Behörden-APIs (NINA/BBK, FEMA, NWS) abgerufen, ohne dass personenbezogene Daten übermittelt werden.
  • Installationszuordnung (AppsFlyer) — ausschließlich anonymisierte Installationszuordnung; es werden keine persönlichen, Gesundheits- oder Sicherheitsdaten erfasst oder übermittelt.
  • Berechtigungen werden nur für die beschriebenen Funktionen angefragt und können jederzeit in den iOS-Einstellungen widerrufen werden.
  • Kein Profiling, keine automatisierte Einzelentscheidung im Sinne von Art. 22 DSGVO.

3. Zweck der App

Kai Companion ist eine App für persönliche Sicherheit, die Notfall-Workflows, Gesundheitsüberwachung, Sturzerkennung, Begleitermodus, Sicherheitsbriefings und nahegelegene sichere Orte bereitstellt — alles lokal auf Ihrem Gerät verarbeitet. Die Kommunikation (Nachricht/Anruf) erfolgt über iOS-Systemdienste. Optionale Premium-Funktionen sind über In-App-Abonnements verfügbar.

4. Verarbeitete Datenkategorien

Je nach Nutzung der Funktionen werden die folgenden Datenkategorien auf Ihrem Gerät verarbeitet:

4.1 Siri-/Kurzbefehl-Auslösung

Die App empfängt den Auslöser als Aktion/Intent; Audiodaten (Ihre Stimme) werden von der App nicht aufgezeichnet oder gespeichert. Die Sprachverarbeitung erfolgt durch Apple (siehe Abschnitt 7).

4.2 Standortdaten (genau/ungefähr)

Ihr aktueller Standort wird auf dem Gerät bestimmt, um ihn in Notfallnachrichten einzubetten und über Apple MapKit nach nahegelegenen sicheren Orten zu suchen. Es findet keine Standortverfolgung oder -protokollierung durch uns statt. Hintergrund-Standortzugriff kann während aktiver Sicherheitseskalationen verwendet werden.

4.3 Kontaktdaten

Notfallkontakte werden aus Ihrem Adressbuch ausgewählt oder manuell eingegeben. Kontaktdaten werden nur lokal gespeichert — keine Synchronisierung oder Übertragung an unsere Systeme.

4.4 Kommunikationsdaten (Nachricht/Telefonie)

Das Senden von Nachrichten und das Einleiten von Anrufen erfolgt über iOS-Systemfunktionen. Sie bestimmen Inhalt und Empfänger.

4.5 Gesundheits- & Fitnessdaten (HealthKit)

Mit Ihrer ausdrücklichen Einwilligung liest die App die folgenden Gesundheitsdatentypen im Nur-Lese-Modus aus Apple HealthKit:

  • Herzfrequenz & Ruheherzfrequenz
  • Herzfrequenzvariabilität (HRV/SDNN)
  • Blutsauerstoffsättigung (SpO2)
  • Atemfrequenz
  • Schrittzahl & aktiv verbrannte Energie
  • Handgelenkstemperatur im Schlaf (falls verfügbar)
  • Schlafanalyse

Diese Daten werden ausschließlich für die geräteinterne Vitalzeichenüberwachung, Anomalieerkennung und morgendliche Sicherheitsbriefings verwendet. Gesundheitsdaten werden nur in temporären Arbeitsspeicher-Snapshots verarbeitet und niemals übertragen, hochgeladen oder dauerhaft gespeichert. Ein 30-Tage-Rückblick wird auf dem Gerät für Basisberechnungen vorgehalten. Die gesamte Verarbeitung erfolgt gemäß den Apple-HealthKit-Richtlinien.

4.6 Bewegungs- & Sensordaten (CoreMotion)

Die App verwendet CoreMotion zur geräteinternen Sturzerkennung und Aktivitätsüberwachung. Sensordaten werden lokal in Echtzeit analysiert und weder aufgezeichnet noch gespeichert oder übertragen.

4.7 Aktivitätsprotokoll

Die App führt ein lokales Sicherheitsereignis-Protokoll (z. B. Auslöseereignisse, Abbrüche, gesendete Nachrichten, Check-ins) mittels SwiftData. Dieses Protokoll wird ausschließlich auf Ihrem Gerät gespeichert (max. 500 Einträge, automatisch rotierend) und wird niemals synchronisiert oder übertragen.

4.8 Benutzereinstellungen

Einstellungen wie Ihr Name, Notfall-SMS-Vorlagen, Sprachpräferenz und Onboarding-Status werden lokal in UserDefaults nur auf Ihrem Gerät gespeichert.

4.9 Benachrichtigungen

Lokale und Push-Benachrichtigungen werden für Sicherheitswarnungen, Begleitersignale, Check-in-Timer, Sturzerkennungsalarme und tägliche Sicherheitsbriefings verwendet. Benachrichtigungsinhalte werden auf dem Gerät generiert.

4.10 In-App-Kaufdaten

Die App bietet optionale „Kai Plus"-Abonnements (monatlich/jährlich) über Apples StoreKit an. Die gesamte Kaufabwicklung, Zahlungsverarbeitung und Abonnementverwaltung erfolgt ausschließlich durch Apple. Wir erhalten, verarbeiten oder speichern keinerlei Zahlungsinformationen (Kreditkartennummern, Rechnungsadressen etc.). Wir erhalten lediglich eine Transaktionsbestätigung zur Freischaltung von Premium-Funktionen auf Ihrem Gerät.

Wir verarbeiten grundsätzlich keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO), mit Ausnahme der in Abschnitt 4.5 beschriebenen Gesundheitsdaten, die ausschließlich auf dem Gerät mit Ihrer ausdrücklichen Einwilligung verarbeitet werden.

5. App-Berechtigungen, Zweck & Rechtsgrundlage

Berechtigungen werden kontextbezogen über iOS-Systemdialoge angefragt. Die Verarbeitung stützt sich auf folgende Rechtsgrundlagen:

Berechtigung Zweck Rechtsgrundlage (DSGVO)
Kontakte Auswahl und Kontaktierung Ihrer Notfallkontakte. Keine Kopien, Synchronisierung oder Übertragung an unsere Server. Einwilligung (Art. 6 Abs. 1 lit. a), Vertrag (Art. 6 Abs. 1 lit. b)
Standort (Bei Verwendung & Immer) Einbettung des aktuellen Standorts in Notfallnachrichten; Suche nach nahegelegenen sicheren Orten. Keine Standortverlaufs-Verfolgung. Hintergrundzugriff nur bei aktiven Sicherheitsszenarien. Einwilligung (Art. 6 Abs. 1 lit. a), Vertrag (Art. 6 Abs. 1 lit. b), lebenswichtige Interessen (Art. 6 Abs. 1 lit. d)
Benachrichtigungen Sicherheitswarnungen, Begleitersignale, Check-in-Erinnerungen, Sturzerkennungsalarme und tägliche Sicherheitsbriefings. Einwilligung (Art. 6 Abs. 1 lit. a)
Siri & Kurzbefehle Auslösung von Notfall-Workflows per Sprachbefehl oder Kurzbefehl. Die App verarbeitet keine Audiodaten. Vertrag (Art. 6 Abs. 1 lit. b), Einwilligung (Art. 6 Abs. 1 lit. a), lebenswichtige Interessen (Art. 6 Abs. 1 lit. d)
HealthKit Nur-Lese-Zugriff auf Gesundheitsmetriken zur Vitalzeichenüberwachung und Anomalieerkennung. Daten verbleiben auf dem Gerät. Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a), Vertrag (Art. 6 Abs. 1 lit. b)
Bewegung & Fitness (CoreMotion) Sturzerkennung und Aktivitätsüberwachung. Gesamte Analyse erfolgt auf dem Gerät. Einwilligung (Art. 6 Abs. 1 lit. a), Vertrag (Art. 6 Abs. 1 lit. b), lebenswichtige Interessen (Art. 6 Abs. 1 lit. d)
Nachrichten/Anrufe (über iOS-Systemdienste) Versand von Notfallnachrichten und Einleitung von Anrufen. Sie bestimmen Inhalt und Empfänger. Bestätigung kann erforderlich sein. Einwilligung (Art. 6 Abs. 1 lit. a), Vertrag (Art. 6 Abs. 1 lit. b), lebenswichtige Interessen (Art. 6 Abs. 1 lit. d)
Hintergrundaktualisierung Sicherheitsüberwachung, proaktive Sicherheitssignale, Check-in-Timer und tägliche Sicherheitsbriefings im Hintergrund. Einwilligung (Art. 6 Abs. 1 lit. a), Vertrag (Art. 6 Abs. 1 lit. b)

Hinweis: Einige Kernfunktionen können ohne die jeweilige Berechtigung technisch nicht genutzt werden. Sie können Berechtigungen jederzeit in den iOS-Einstellungen erteilen oder widerrufen; die App passt ihre Funktionalität entsprechend an.

6. In-App-Käufe & Abonnements

Die App bietet ein optionales „Kai Plus"-Abonnement mit monatlichen und jährlichen Plänen, einschließlich einer kostenlosen Testphase. Alle Käufe werden ausschließlich über Apples App Store und das StoreKit-Framework abgewickelt.

  • Zahlungsabwicklung: Wird vollständig von Apple übernommen. Wir erhalten, speichern oder verarbeiten keine Zahlungsdetails.
  • Transaktionsdaten: Wir erhalten lediglich eine kryptografische Transaktionsbestätigung von Apple zur Verifizierung Ihres Abonnementstatus auf dem Gerät.
  • Abonnementverwaltung: Sie können Abonnements jederzeit in Ihren Apple-ID-Einstellungen verwalten oder kündigen.
  • Erstattungsrichtlinie: Erstattungen werden von Apple gemäß deren Geschäftsbedingungen abgewickelt.

Weitere Informationen zur Verarbeitung von Zahlungsdaten durch Apple finden Sie in Apples Datenschutzrichtlinie.

7. Externe Dienste & Drittanbieter-Verarbeitung

7.1 Keine Übertragung an Ka.I Health Server

Wir betreiben keine eigenen App-Server zur Verarbeitung Ihrer Daten. Es findet kein Upload von persönlichen, Gesundheits- oder Sicherheitsdaten an uns statt.

7.2 Apple-Systemdienste

Apple und Ihr Mobilfunkanbieter können an der technischen Bereitstellung von Siri-Sprachbefehlen, Kurzbefehlen, dem Versand von Nachrichten, Anrufen, HealthKit, StoreKit, MapKit und Push-Benachrichtigungen beteiligt sein. Die Verarbeitung durch diese Anbieter liegt in deren eigener Verantwortung gemäß deren Datenschutzrichtlinien.

7.3 Öffentliche Sicherheitswarn-Dienste

Die App ruft öffentliche Sicherheitswarnungen von Behörden-APIs ab, um Sie über Gefahren in der Nähe zu informieren:

  • Deutschland: NINA/BBK — warnung.bund.de
  • USA: FEMA (apps.fema.gov) und NWS (api.weather.gov)

Dies sind reine Leseanfragen an öffentlich zugängliche APIs. Es werden keine personenbezogenen Daten (einschließlich Ihres Standorts) an diese Dienste übermittelt. Die App ruft allgemeine Warndaten ab und filtert diese lokal auf Ihrem Gerät.

7.4 Installationszuordnung (AppsFlyer)

Wir verwenden AppsFlyer für die anonymisierte Installationszuordnung, um zu verstehen, welche Marketingkanäle zu App-Installationen führen. AppsFlyer verarbeitet:

  • Anonymisierte Gerätekennungen
  • Installationsquellen-/Kampagneninformationen
  • App-Öffnungsereignisse

AppsFlyer erhält keine personenbezogenen Daten, Gesundheitsdaten, Sicherheitsdaten, Standortdaten oder Kontaktinformationen. Es findet kein Nutzer-Tracking oder Profiling statt. Das Privacy-Manifest der App deklariert NSPrivacyTracking: false.

Weitere Informationen finden Sie in der Datenschutzrichtlinie von AppsFlyer.

7.5 Apple MapKit

Die App verwendet Apple MapKit zur Suche nach nahegelegenen sicheren Orten (z. B. Polizeistationen, Krankenhäuser). Suchanfragen werden von Apples MapKit-Dienst verarbeitet. Für diese Verarbeitung gelten Apples Datenschutzbestimmungen.

7.6 Keine weiteren externen SDKs/Tracker

Abgesehen von AppsFlyer (nur Installationszuordnung) verwendet die App keine Analyse-, Werbe- oder Crash-Reporting-SDKs (z. B. kein Firebase Analytics/Crashlytics, kein Facebook SDK, kein Google Analytics).

7.7 Drittlandübertragung

Wir übermitteln keine App-Daten in Drittländer. AppsFlyer kann anonymisierte Zuordnungsdaten auf Servern außerhalb der EU/des EWR verarbeiten; dies ist durch AppsFlyers eigene Datenverarbeitungsvereinbarungen und Standardvertragsklauseln abgedeckt. Systembedingte Verarbeitungen durch Apple können davon unabhängig gemäß deren Geschäftsbedingungen stattfinden.

8. Widgets & Apple Watch

Die App stellt ein Companion-Widget (für den Startbildschirm und Sperrbildschirm) und eine Apple-Watch-Erweiterung bereit. Diese Erweiterungen greifen auf dieselben lokalen Daten wie die Haupt-App zu (z. B. Check-in-Timer-Status, Sturzerkennungs-Einstellungen) und erheben keine zusätzlichen Daten oder führen separate Netzwerkanfragen durch. Die gesamte Datenverarbeitung erfolgt auf dem Gerät.

9. Hintergrundverarbeitung

Die App verwendet iOS-Hintergrundaufgaben (BGAppRefreshTask und BGProcessingTask) für:

  • Sicherheitsüberwachung und proaktive Sicherheitssignale
  • Check-in-Timer-Benachrichtigungen
  • Tägliche Sicherheitsbriefings
  • Aktivitätsüberwachung

Die gesamte Hintergrundverarbeitung erfolgt vollständig auf dem Gerät. Während der Hintergrundaufgaben werden keine Daten übertragen.

10. Speicherdauer & Datenaufbewahrung

Die App speichert nur das für die Nutzung Notwendige auf Ihrem Gerät:

  • Aktivitätsprotokoll: Maximal 500 Einträge, älteste Einträge werden automatisch entfernt.
  • Vitalzeichen-Baselines: 30-Tage-Rückblick, ältere Daten werden gelöscht.
  • Nächtliche Zusammenfassungen: Maximal 45 gespeicherte Zusammenfassungen.
  • Benutzereinstellungen: Gespeichert bis Sie sie ändern oder entfernen.
  • Abonnementstatus: Auf dem Gerät zwischengespeichert, über StoreKit verifiziert.

Persistente Daten verbleiben nur auf Ihrem Gerät und werden gelöscht, wenn Sie:

  • (a) die Einträge in der App entfernen/zurücksetzen,
  • (b) die App deinstallieren, oder
  • (c) die App-Daten entfernen (sofern systemseitig möglich).

System-Backups: Betriebssystem-Backups (z. B. iCloud-Backup) können lokale App-Daten ohne unser Zutun sichern; dies unterliegt den Geschäftsbedingungen des jeweiligen Anbieters.

11. Datensicherheit

Wir treffen dem Stand der Technik entsprechende technische und organisatorische Maßnahmen, darunter:

  • Strikte Local-First-/On-Device-Verarbeitungsarchitektur
  • Keine Übertragung von persönlichen, Gesundheits- oder Sicherheitsdaten an eigene oder Drittanbieter-Server
  • Minimierung von Berechtigungen und transparente Hinweise
  • Nutzung sicherer iOS-Schnittstellen zur lokalen Speicherung
  • Einhaltung des Apple Privacy Manifests mit deklarierten API-Nutzungsgründen
  • Verschlüsselte StoreKit-Transaktionen für die Abonnementverwaltung

12. Apple App Privacy Details

Gemäß den Anforderungen des Apple App Store werden die folgenden Datentypen in unserem Privacy Manifest deklariert:

Datentyp Mit Identität verknüpft Für Tracking verwendet Zweck
Standort Nein Nein App-Funktionalität (Notfallnachrichten, sichere Orte)
Name Nein Nein App-Funktionalität (Personalisierung)
Telefonnummer Nein Nein App-Funktionalität (Notfallkontakte)
Gesundheits- & Fitnessdaten Nein Nein App-Funktionalität (Vitalzeichenüberwachung)
Sonstige Nutzungsdaten Nein Nein App-Funktionalität (lokales Aktivitätsprotokoll)
Kaufverlauf Nein Nein App-Funktionalität (Abonnement-Verifizierung)

Keiner der oben genannten Datentypen wird für Tracking verwendet. Keiner wird mit der Benutzeridentität verknüpft.

13. Rechte der Betroffenen (Art. 12–22 DSGVO)

Je nach den Voraussetzungen stehen Ihnen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu.

Da wir keine Daten auf eigenen Servern verarbeiten, können Sie die relevanten Inhalte in der Regel selbst verwalten und löschen (z. B. über App-Funktionen, App-Deinstallation oder iOS-Einstellungen).

Für HealthKit-Daten: Sie können den Zugriff auf Gesundheitsdaten jederzeit unter iOS-Einstellungen > Datenschutz & Sicherheit > Health > Kai Companion widerrufen.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte über die oben genannten Kontaktdaten.

14. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

15. Kinder

Unsere App richtet sich nicht an Kinder unter 16 Jahren, es sei denn, sie wird mit Einwilligung eines Erziehungsberechtigten genutzt und/oder ist zum Schutz lebenswichtiger Interessen erforderlich (z. B. Notfallfunktionen).

16. Keine automatisierten Entscheidungen/Profiling

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Die geräteinterne Gesundheitsanomalie-Erkennung und Sturzerkennung dienen ausschließlich der Ausführung von Sicherheitsfunktionen, die von Ihnen initiiert oder aktiviert wurden, ohne jegliche persönliche Bewertung durch uns.

17. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung ändern, wenn sich Funktionen, rechtliche Rahmenbedingungen oder technische Standards ändern. Es gilt die jeweils aktuelle Fassung, die in der App oder im Store angezeigt wird.

18. Kontakt

Bei Fragen zum Datenschutz schreiben Sie uns bitte an:
info@kai-health.net

Bitte geben Sie in Ihrer Anfrage an, dass es sich um die iOS-Version der Mobil-App „Kai Companion" handelt.

19. Ergänzende Funktionsinformationen

Auslösung über Siri/Kurzbefehle: Der Notfall wird über einen von Ihnen hinzugefügten Kurzbefehl ausgelöst (z. B. per Siri-Sprachbefehl). Die App selbst führt keine dauerhafte Hintergrund-Mikrofon-Erkennung durch.

Sprachverarbeitung: Sprachbefehle werden von Apple im Rahmen der Siri-Nutzung verarbeitet; die App erhält keine Audiodaten und speichert keine Sprachaufnahmen.

Notfallnachricht/-anruf: Sie bestimmen Inhalt und Empfänger. Der Standort wird nur für die jeweilige Nachricht bestimmt und nicht protokolliert. Die Ausführung erfolgt über iOS-Systemdienste; je nach Geräteeinstellungen kann eine Bestätigung erforderlich sein.

Begleitermodus: Ermöglicht die Überwachung gekoppelter Sicherheitskontakte. Die gesamte Signalverarbeitung und Statusauswertung erfolgt vollständig auf Ihrem Gerät.

Morgenbriefing: Eine tägliche Sicherheitszusammenfassung, die vollständig auf dem Gerät basierend auf lokalen Daten (Vitalzeichen, Aktivität, Warnungen) erstellt wird.

Sichere Orte: Nahegelegene Hilfseinrichtungen (z. B. Polizei, Krankenhäuser) werden über Apple MapKit auf dem Gerät gesucht. Ihr Suchstandort wird von Apple gemäß deren Datenschutzbestimmungen verarbeitet.