Everstow

Datenschutzerklärung — Everstow

Stand: 18.08.2026 — Everstow befindet sich in geschlossener Beta.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:

— Name wird ergänzt —
— Anschrift wird ergänzt —
E-Mail: — wird ergänzt —

Ein Datenschutzbeauftragter ist nicht bestellt (keine Benennungspflicht nach § 38 BDSG).

2. Das Grundprinzip: deine Daten bleiben auf deinem Gerät

Everstow ist local-first gebaut. Deine Inhalte — Termine und Kalender-Auswertungen, Aufgaben, Mail-Analysen, Verträge, Notizen sowie das „Gedächtnis" der KI über dich und Personen aus deinem Umfeld — liegen in einer lokalen Datenbank auf deinem iPhone, geschützt durch die iOS-Geräteverschlüsselung (Data Protection). Es gibt keine Server-Datenbank, in der wir deine Inhalte im Normalbetrieb speichern.

Deine Inhalte verlassen dein Gerät nur in diesen Fällen:

  1. KI-Verarbeitung (Abschnitt 5) — damit Aura deine Anfragen beantworten kann,
  2. Cloud-Backup (Abschnitt 6) — nur wenn du es aktivierst,
  3. direkte Verbindungen zu deinen eigenen Konten (Microsoft-Mail, Gmail, Google-Kalender — Abschnitte 7 und 8),
  4. Mail-Abruf über unseren Server in Deutschland, wenn du ein Postfach per IMAP verbindest (Abschnitt 7.3) — dieser eine Weg läuft ausdrücklich nicht direkt von deinem Gerät zu deinem Anbieter,
  5. einzelne Funktionsaufrufe (Websuche, Wetter — Abschnitte 9 und 10),
  6. Benachrichtigungen und Abo (Push-Token, Kaufstatus — Abschnitte 11 und 12),
  7. Feedback, das du aktiv absendest (Abschnitt 13).

Diese Erklärung gilt für die App. Was beim Besuch der Website everstow.app passiert, steht in Abschnitt 19.

Wir verwenden keine Werbe-SDKs, keine Third-Party-Analytics und kein externes Crash-Reporting.

3. Übersicht: Datenkategorien, Zwecke, Rechtsgrundlagen

DatenkategorieZweckRechtsgrundlage (Art. 6 Abs. 1 DSGVO)
Konto-Daten (E-Mail-Adresse, Apple-ID-Kennung, Passwort-Hash, Session-Tokens)Konto, Login, Zuordnung deines Backupslit. b (Vertrag)
Lokale App-Inhalte (Termine, Aufgaben, Mails/Analysen, Verträge, KI-Gedächtnis, Personenprofile)Kernfunktion der App, lokal auf dem Gerätlit. b (Vertrag)
KI-Eingaben + Kontext-Auszüge (Chat/Sprache, Termine, Aufgaben, Mail-Auszüge, Gedächtnis-Fakten)KI-Assistenz (Antworten, Briefings, Auswertungen)lit. b (Vertrag)
Verschlüsseltes Cloud-BackupSicherung + Wiederherstellunglit. a (Einwilligung — du aktivierst es)
Mail-Zugriff (Microsoft; Google/IMAP nur lesend)Mails anzeigen, auswerten, bei Microsoft auch in deinem Auftrag bearbeitenlit. a (Einwilligung — du verbindest das Konto)
Google-Kalender-ZugriffTermine lesen/anlegen/ändernlit. a (Einwilligung — du verbindest das Konto)
Standort (Koordinaten)Wetter für deinen Ortlit. a (Einwilligung — iOS-Berechtigung)
Websuche-AnfragenAktuelle Informationen auf deine Fragelit. b (Vertrag — Funktion auf deine Anfrage)
Push-TokenZustellung von Benachrichtigungen (Morgen-Briefing)lit. a (Einwilligung — iOS-Berechtigung)
Abo-/KaufdatenAbo-Verwaltung, Bezahlunglit. b (Vertrag)
Feedback-Meldungen + Aktivierungs-EreignisseProduktverbesserung, Fehlerdiagnoselit. f (berechtigtes Interesse an einem funktionierenden Produkt); die Feedback-Meldung sendest nur du aktiv ab
Nutzungszähler (KI-Tageslimit)Missbrauchs- und Kostenschutzlit. f (berechtigtes Interesse)

4. Konto und Anmeldung

Du meldest dich mit Sign in with Apple oder mit E-Mail und Passwort an. Die Konto-Verwaltung läuft über unseren Auftragsverarbeiter Supabase (Hosting in der EU). Gespeichert werden E-Mail-Adresse bzw. Apple-Kennung, Passwort-Hash und Session-Tokens. Bei „Sign in with Apple" ist Apple für den Anmeldevorgang selbst eigenständig verantwortlich. Die Bestätigung deiner E-Mail-Adresse ist Pflicht.

5. KI-Verarbeitung (Mistral AI, EU)

Kern von Everstow ist die KI-Assistenz. Wenn du mit Aura sprichst oder schreibst (Chat, Sprachassistent, Braindump) oder eine Auswertung anstößt, übermitteln wir an unseren Auftragsverarbeiter Mistral AI (Frankreich, EU):

Die Übermittlung läuft über unseren eigenen Server (Vercel-Funktion), der als reine Durchleitung arbeitet: Die API-Schlüssel liegen nur serverseitig, und pro Konto gilt ein tägliches Nutzungslimit (dafür führen wir einen reinen Zählerstand — keine Inhalte). Wir selbst speichern deine KI-Anfragen nicht auf unseren Servern. Der Gesprächsverlauf wird lokal auf deinem Gerät archiviert und ist dort für dich einsehbar.

Mistral AI verarbeitet deine Inhalte als Auftragsverarbeiter nach unseren Weisungen. Nach den API-Nutzungsbedingungen von Mistral AI ist die Aufbewahrung von API-Inhalten zeitlich begrenzt und eine Nutzung zum Training von KI-Modellen ausgeschlossen; den ergänzenden Auftragsverarbeitungsvertrag nach Art. 28 DSGVO schließen wir im Rahmen der Beta noch ab (Abschnitt 14).

Daten anderer Menschen. Weil Aura sich Dinge über Personen aus deinem Umfeld merkt (Geburtstage, Vorlieben, „Opa geht gern angeln"), stehen in diesem Kontext-Block auch Angaben über Dritte. Erwähnst du dabei Sensibles — etwa Gesundheit, Religion oder Ähnliches —, können ausnahmsweise auch besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) verarbeitet werden. Wir fragen solche Angaben nicht ab, werten sie nicht gesondert aus und nutzen sie ausschließlich, um deine Anfrage zu beantworten; Rechtsgrundlage ist insoweit deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die du mit der freiwilligen Eingabe erteilst und durch Löschen des Eintrags jederzeit widerrufst. Jeden gespeicherten Fakt kannst du in der App einsehen, ändern und löschen. Bitte gib nur Informationen über Dritte ein, die du weitergeben darfst.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die KI-Assistenz ist die Leistung, für die du Everstow nutzt. Für Inhalte aus Konten, die du selbst verbindest (Mail, Kalender), zusätzlich deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

KI-Transparenz: Die Antworten von Aura werden durch ein KI-Sprachmodell erzeugt und können Fehler enthalten. Darauf weisen wir direkt in der App an den KI-Eingabefeldern hin (Transparenzhinweis nach Art. 50 der KI-Verordnung (EU) 2024/1689). Wichtige Angaben (Fristen, Beträge, Termine) solltest du an der Quelle prüfen.

6. Cloud-Backup — ehrlich erklärt (optional)

Wenn du das Cloud-Backup aktivierst, sichern wir deine App-Daten verschlüsselt (AES-256-CBC mit HMAC-SHA256 als Encrypt-then-MAC, Übertragung per TLS) bei unserem Auftragsverarbeiter Supabase in der EU. Backups werden automatisch und auf deine Auslösung hin erstellt; wir behalten die letzten 7 Versionen, ältere werden gelöscht.

Damit du nach einem Passwort-Reset oder erneutem Apple-Login wieder an deine Daten kommst, verwahren wir deinen individuellen Datenschlüssel in verschlüsselter Form für dich. Das bedeutet in aller Offenheit: Anders als bei einem reinen Zero-Knowledge-System könnten wir deine Sicherung technisch entschlüsseln. Wir lesen deine Daten nicht. Wir greifen auf deine Sicherung nur in dem Umfang zu, der nötig ist, wenn du selbst eine Wiederherstellung auslöst — oder soweit wir gesetzlich dazu verpflichtet werden. Wir werten deine Inhalte nicht aus, nutzen sie nicht für Werbung, Analysen oder KI-Training und geben sie nicht weiter.

Du kannst das Backup jederzeit deaktivieren und deine Sicherungen in der App löschen. Löschst du dein Konto, werden Sicherung und verwahrter Schlüssel mitgelöscht (Abschnitt 15).

7. E-Mail (Microsoft, Google oder IMAP — optional)

Du kannst dein Postfach über drei Wege verbinden: Microsoft (Outlook), Google (Gmail) oder einen beliebigen anderen Anbieter per IMAP (z. B. GMX, 1&1, IONOS, Web.de, T-Online). Ohne Verbindung verarbeitet Everstow keine Mails.

7.1 Microsoft (Outlook)

Verbindest du dein Microsoft-Konto (Outlook), erteilst du Everstow über die Microsoft-Anmeldung (OAuth) Zugriff auf dein Postfach (Berechtigungen u. a. Mails lesen/ändern und in deinem Namen senden). Dabei gilt:

Microsoft ist als dein E-Mail-Anbieter eigenständig verantwortlich. Du kannst die Verbindung jederzeit in der App trennen und die erteilte Berechtigung in deinem Microsoft-Konto widerrufen.

Hinweis: In deinem Postfach stecken naturgemäß auch Daten Dritter (Absender, Empfänger). Diese verarbeitet Everstow nur lokal bzw. auszugsweise für die KI-Auswertung — nie zu eigenen Zwecken.

7.2 Google (Gmail) — nur Lesezugriff

Verbindest du Gmail, geschieht das über die Google-Anmeldung (OAuth) mit ausschließlich lesendem Zugriff (gmail.readonly). Everstow kann über Gmail keine Mails senden, ändern oder löschen. Die Zugangs-Tokens liegen im Schlüsselbund deines Geräts; Mails werden direkt zwischen deinem Gerät und Google abgerufen. Google ist als dein Mail-Anbieter eigenständig verantwortlich.

7.3 Andere Anbieter per IMAP — nur Lesezugriff, über unseren Server in Deutschland

Für Anbieter ohne OAuth (GMX, 1&1, IONOS, Web.de, T-Online u. a.) nutzt Everstow eine eigene Vermittlungs-Komponente („IMAP-Bridge“) auf einem Server in Deutschland (Hetzner, imap.everstow.app). Anders als bei Microsoft und Google läuft der Abruf hier nicht direkt vom Gerät zum Anbieter, sondern über diesen Server. Deshalb im Detail:

Dein IMAP-Anbieter bleibt als Mail-Anbieter eigenständig verantwortlich. Du kannst die Verbindung jederzeit in der App trennen; das Passwort wird dabei vom Gerät gelöscht.

8. Kalender (Apple / Google, optional)

Apple bzw. Google sind als deine Kalender-Anbieter eigenständig verantwortlich. Kalenderdaten (inkl. Terminteilnehmern) können als Kontext-Auszüge in die KI-Verarbeitung einfließen (Abschnitt 5).

9. Websuche und Produktsuche (optional)

Fragst du Aura etwas, das aktuelle Informationen braucht, oder suchst du im Geschenke-Bereich nach Produkten, schickt die App den Suchtext (2 bis 200 Zeichen) über unseren Server an den Suchdienst SearchAPI (searchapi.io, USA). Übermittelt wird ausschließlich dieser Suchtext, fest auf die Region Deutschland eingestellt — ohne deinen Namen, ohne Konto-Bezug und ohne Geräte-Kennung. Der Suchtext kann Angaben aus deiner Anfrage enthalten (etwa „Geschenk für einen Angler bis 50 €"); bedenke das bei sehr persönlichen Suchen.

Damit findet eine Übermittlung in die USA statt, ein Drittland ohne generellen Angemessenheitsbeschluss. Den Auftragsverarbeitungsvertrag samt EU-Standardvertragsklauseln schließen wir derzeit ab (Abschnitt 14); solange er nicht vorliegt, stützen wir die Übermittlung auf Art. 49 Abs. 1 lit. b DSGVO — sie erfolgt nur auf deine ausdrückliche Suchanfrage hin und ist zu deren Erfüllung erforderlich. Ein Zugriff US-amerikanischer Behörden lässt sich auch mit Garantien nicht vollständig ausschließen. Rechtsgrundlage der Verarbeitung: Art. 6 Abs. 1 lit. b DSGVO.

Je Konto führen wir einen Tageszähler für Suchanfragen (Missbrauchs- und Kostenschutz, Art. 6 Abs. 1 lit. f DSGVO). Gespeichert wird nur die Anzahl, nie der Suchtext.

10. Wetter und Standort (optional)

Für Wetter-Hinweise fragt die App — nur wenn du die iOS-Standortberechtigung erteilst — deinen ungefähren Standort ab. Die Koordinaten werden an den Wetterdienst Open-Meteo übermittelt (Vorhersage und Orts-Auflösung); dabei wird kein Konto angelegt und kein Name übermittelt. Ohne Standortberechtigung kannst du eine Stadt manuell eingeben — oder die Funktion ungenutzt lassen.

11. Push-Benachrichtigungen (optional)

Erlaubst du Benachrichtigungen, speichern wir bei Supabase: dein Push-Token, die Plattform (iOS), deine Zeitzone, deine Spracheinstellung und die von dir gewählte Uhrzeit für das Morgen-Briefing — jeweils deinem Konto zugeordnet, damit die Zustellung zur richtigen Zeit erfolgt. Die Zustellung läuft über den Expo Push Service (USA) und Apples APNs. Die Benachrichtigung selbst ist bewusst generisch gehalten (z. B. „Guten Morgen ☀️") — der persönliche Text entsteht erst auf deinem Gerät, deine Inhalte laufen nie über den Push-Dienst. Widerruf jederzeit in den iOS-Einstellungen oder in der App.

12. Abo und Bezahlung

Abos werden als Apple In-App-Kauf abgeschlossen. Die Zahlungsabwicklung übernimmt Apple; wir erhalten keine Zahlungsdaten (keine Kreditkartennummern o. ä.). Für die Abo-Verwaltung (Kaufstatus, Berechtigungen) setzen wir RevenueCat ein; dorthin gelangen pseudonyme Kauf-/Transaktionsdaten und eine App-Nutzer-Kennung, keine App-Inhalte.

13. Feedback und Produkt-Metriken

Zwei eng begrenzte Ereignis-Typen synchronisieren wir zu Supabase (EU):

Beides dient allein der Produktverbesserung (Art. 6 Abs. 1 lit. f DSGVO), wird nicht an Dritte weitergegeben und mit dem Konto gelöscht.

14. Empfänger und Auftragsverarbeiter

Die nachstehenden Dienstleister stellen jeweils einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO samt Drittland-Garantien (EU-Standardvertragsklauseln/SCC bzw. EU-U.S. Data Privacy Framework/DPF) bereit. Im Rahmen der laufenden geschlossenen Beta ist der Abschluss dieser Verträge noch nicht mit allen Dienstleistern vollzogen; wir holen dies vor dem öffentlichen Start nach. Wir nennen das hier ausdrücklich, statt einen Zustand zu behaupten, der noch nicht besteht.

EmpfängerSitzRolleDatenartDrittland / Garantien
Mistral AI SASFrankreich (EU)Auftragsverarbeiter (KI)KI-Eingaben, Audio, Kontext-AuszügeNein
Supabase, Inc.USA (Hosting: EU)Auftragsverarbeiter (Konto, Backup-Blob, Push-Tokens, Feedback, Nutzungszähler)Konto-Daten, verschlüsseltes Backup, EreignisdatenUS-Mutter → SCC im DPA; Subprozessoren (AWS u. a.) laut Supabase-DPA
Vercel, Inc.USA (Funktionsausführung: Frankfurt, Region fra1)Auftragsverarbeiter (Server-Funktionen: KI-Proxy, Such-Proxy; Hosting dieser Website)Durchlaufende Anfragen (keine dauerhafte Speicherung von Inhalten)Ja → SCC/DPF laut Vercel-DPA
SearchAPI (searchapi.io)USAAuftragsverarbeiter (Web- und Produktsuche)Suchtext (2–200 Zeichen), kein Konto-BezugJa → SCC in Abschluss; bis dahin Art. 49 Abs. 1 lit. b (Abschnitt 9)
IONOS SEDeutschland (EU)Auftragsverarbeiter (Mailversand: Konto-Bestätigungen, Newsletter)E-Mail-Adresse, VersandzeitpunktNein
Open-Meteo— wird ergänzt —Empfänger (Wetterdienst, kein Konto)Koordinaten bzw. Ortsname— wird ergänzt —
Apple Inc.USAEigener Verantwortlicher (Sign in with Apple, In-App-Kauf, APNs, iOS-Kalender)Anmeldedaten, Kaufabwicklung, Push-ZustellungJa → DPF
Expo (650 Industries, Inc.)USAAuftragsverarbeiter (Push-Zustelldienst)Push-Token, generischer BenachrichtigungstextJa → SCC/DPF laut Expo-DPA
Microsoft CorporationUSAEigener Verantwortlicher (dein Mail-Anbieter)Postfach-Zugriff in deinem AuftragJa → DPF (Microsoft)
Google LLCUSAEigener Verantwortlicher (dein Kalender- und ggf. Mail-Anbieter)Kalender-Zugriff; Gmail nur lesend, in deinem AuftragJa → DPF (Google)
Hetzner Online GmbHDeutschland (EU)Auftragsverarbeiter (Hosting der zustandslosen IMAP-Bridge; Server-Funktionen: Anmelde-Rückkanal, Konto-Löschung, Verwahrung des Datenschlüssels)Durchlaufende Mail-Abrufe und Zugangsdaten sowie durchlaufende Server-Anfragen (keine dauerhafte Speicherung von Inhalten); Missbrauchsprotokoll und Tageszähler ohne Mailadressen im Klartext (Abschnitt 7.3); der verschlüsselte Datenschlüssel wird auf dem Server ent- und wieder verpackt, nicht dort gespeichertNein
RevenueCat, Inc.USAAuftragsverarbeiter (Abo-Verwaltung)Pseudonyme Kauf-/Abo-DatenJa → SCC/DPF laut RevenueCat-DPA

15. Speicherdauer und Löschung

16. Deine Rechte

Du hast nach der DSGVO das Recht auf:

Anfragen richtest du formlos an — E-Mail wird ergänzt —. Wir antworten innerhalb eines Monats.

17. Datensicherheit

Übertragungen erfolgen ausschließlich TLS-verschlüsselt. Lokale Daten schützt die iOS-Geräteverschlüsselung; Zugangs-Tokens und dein IMAP-Passwort liegen im Geräte-Schlüsselbund (Keychain). Backups sind mit AES-256-CBC und HMAC-SHA256 verschlüsselt (Encrypt-then-MAC); der zugehörige Datenschlüssel wird serverseitig in verschlüsselter Form (AES-256-GCM) verwahrt (Abschnitt 6) — bewusst kein Zero-Knowledge-Verfahren, sondern der Preis dafür, dass du nach einem Passwort-Reset wieder an deine Daten kommst. KI-API-Schlüssel liegen nie in der App, sondern nur auf unserem Server.

18. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung findest du unter everstow.app/datenschutz.html und verlinkt in der App (Profil → Datenschutz). Bei wesentlichen Änderungen informieren wir dich in der App.

19. Diese Website (everstow.app)

Aufruf der Seite. Die Website wird bei Vercel gehostet (Auslieferung aus Frankfurt). Beim Aufruf verarbeitet der Server technisch notwendige Zugriffsdaten — IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Browser- und Geräteangaben —, um die Seite auszuliefern und Angriffe abzuwehren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, störungsfreier Betrieb). Wir setzen keine Cookies, kein Tracking und keine Reichweitenmessung ein; ein Cookie-Banner ist deshalb nicht nötig.

„Ich war hier"-Zähler. Tippst du auf den Besucherzähler, erhöhen wir eine anonyme Gesamtzahl um eins. Zu dir wird nichts gespeichert. Damit der Zähler nicht manipuliert wird, hält der Server deine IP-Adresse für eine Minute im Arbeitsspeicher und verwirft sie danach. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Newsletter. Meldest du dich für Neuigkeiten an, speichern wir deine E-Mail-Adresse, den Zeitpunkt der Anmeldung und den Zeitpunkt deiner Bestätigung. Wir senden zunächst eine Bestätigungsmail und nehmen dich erst nach deinem Klick auf den enthaltenen Link auf (Double-Opt-in). Der Versand läuft über den Mailserver von IONOS (Deutschland), die Adressen liegen bei Supabase (EU). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Du kannst dich über den Abmeldelink in jeder Mail jederzeit abmelden; wir löschen deine Adresse dann. Anmelde- und Bestätigungszeitpunkt bewahren wir als Nachweis der Einwilligung auf, solange die Einwilligung besteht und darüber hinaus, solange wir sie zur Abwehr von Ansprüchen benötigen (in der Regel bis zu drei Jahre nach Abmeldung). Für Werbung nutzen wir deine Adresse ausschließlich im Rahmen dieser Einwilligung; eine Weitergabe an Dritte findet nicht statt.

20. Automatisierte Entscheidungen, Profilbildung, Freiwilligkeit

Everstow wertet deine Daten aus, um Zusammenhänge zu erkennen und dir Vorschläge zu machen — überfüllte Tage, Terminkonflikte, Geburtstage, Fristen. Das ist Profilbildung im Sinne von Art. 4 Nr. 4 DSGVO und dient ausschließlich der Assistenz. Eine automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung nach Art. 22 DSGVO findet nicht statt: Aura schlägt vor, entschieden und ausgelöst wird alles von dir. Termine, Aufgaben und Mails werden nur nach deiner Bestätigung angelegt, geändert oder verschickt.

Die Bereitstellung deiner Daten ist weder gesetzlich noch vertraglich vorgeschrieben und du bist nicht verpflichtet, sie bereitzustellen (Art. 13 Abs. 2 lit. e DSGVO). Ohne Kalender-, Mail- oder Standortfreigabe funktionieren die jeweiligen Funktionen allerdings nicht.