Manevi Halka

Datenschutzerklärung

Gültig ab: 3. Mai 2026 Zuletzt aktualisiert: 29. September 2026

Manevi Halka („die App”, „wir”, „uns”) schätzt Ihre Privatsphäre. Diese Erklärung beschreibt, welche Informationen wir bei der Nutzung der App erheben, wie wir sie verwenden und welche Rechte Ihnen zustehen.


1. Verantwortlicher

Name: Emirhan Ayaz E-Mail: privacy@manevihalka.app App: Manevi Halka


2. Welche Informationen wir erheben

2.1. Informationen, die Sie uns direkt zur Verfügung stellen

  • Kontodaten: E-Mail-Adresse, vollständiger Name, Profilbild (optional)
  • Authentifizierung: Bei Nutzung von „Mit Apple anmelden” oder „Mit Google anmelden” das Identitäts-Token des jeweiligen Dienstes
  • Einstellungen: App-Sprache, Design, Benachrichtigungseinstellungen und die Kreise, die Sie in Ihrer Kreisliste ausblenden (nur Sie sehen diese Angabe; sie wird gelöscht, wenn Sie den Kreis verlassen)
  • Geräteübergreifende Sicherung: Die persönlichen Andachtsaufzeichnungen und Leseeinstellungen, die Sie in Ihrem Konto führen, werden auf unseren Servern gesichert, damit sie bei einem Gerätewechsel nicht verloren gehen. Diese Sicherung umfasst: Ihre Aufzeichnungen zum Gebets- und Nafl-Tracking, Ihre Einstellungen für die Gebetsverfolgung, Ihre Koran-Lesezeichen, Ihre zuletzt gelesene Position in Koran und Dschauschan, Ihre Lesereinstellungen (zweite Übersetzungssprache, Mushaf-Schriftstil). Nutzen Sie dasselbe Konto auf mehreren Geräten, werden diese Aufzeichnungen zwischen ihnen abgeglichen; Benachrichtigungs- und Erinnerungseinstellungen gehören nicht zu dieser Sicherung und gelten für jedes Gerät einzeln. Nur Sie können auf diese Sicherung zugreifen; Mitglieder Ihrer Kreise, Kreis-Administratoren und andere Nutzende können sie nicht einsehen (geschützt durch zeilenbasierte Zugriffsregeln in der Datenbank). Mit der Löschung Ihres Kontos wird auch die Sicherung gelöscht. Ihre Standortkoordinaten sind in dieser Sicherung NICHT enthalten und verbleiben ausschließlich auf Ihrem Gerät
  • Nutzerinhalte: Von Ihnen erstellte Gruppenbeschreibungen, individuelle Dhikr-Texte, Notizen zu Koranversen, Notizen zu Buchlektüren
  • Einmaliger Kreis (Widmung): Titel und Widmungstext eines von Ihnen erstellten einmaligen Kreises. Für personenbezogene Daten Dritter (z. B. einen Namen), die Sie im Widmungstext eingeben, sind Sie verantwortlich
  • Teilen von Dhikr-Listen: Sie können Ihre persönliche Dhikr-Liste über einen Teilen-Code/-Link mit anderen teilen. Beim Teilen wird eine Kopie (Momentaufnahme) Ihrer Liste zu diesem Zeitpunkt mit dem Teilen-Code gespeichert; Empfänger können die Liste zu ihrer eigenen Bibliothek hinzufügen. Sie können eine Freigabe jederzeit widerrufen
  • Abschlusszertifikate: Bei Hatim-, Cevshen- und Buchabschlüssen wird lokal auf Ihrem Gerät ein PDF-Zertifikat erzeugt (nicht auf unsere Server hochgeladen, bleibt zum Teilen auf Ihrem Gerät)
  • Meldedaten: Wenn Sie die Funktion „Melden” in der App nutzen, wird Ihre Meldung (Kennung des meldenden Kontos, Angaben zur gemeldeten Gruppe bzw. zum gemeldeten Mitglied oder Ereignis, der gewählte Grund und ggf. Ihre Erläuterung) auf unseren Servern gespeichert. Diese Daten werden ausschließlich zur Prüfung der Meldung und zur Verhinderung von Missbrauch verwendet, nicht an Dritte weitergegeben und nach Abschluss der Prüfung innerhalb einer angemessenen Frist gelöscht oder anonymisiert

  • Check-ins gemeinsamer Praxis: Wenn du aus eigenem Entschluss an der gemeinsamen Praxis eines Kreises teilnimmst (Gebetsverfolgung, Auswendiglernen bzw. Wiederholung, Bittgebet), werden der Tag und die Einheit, die du markierst (zum Beispiel „Maghrib, 22. August”), auf unseren Servern gespeichert. Standardmäßig ist eine Aufgabe im Modus „nur Kreisleitung“: Nur die Leitung dieses Kreises sieht diesen Eintrag; andere Mitglieder des Kreises und andere Nutzer sehen ihn nicht. Hat die Kreisleitung beim Erstellen „Gegenseitig“ gewählt, sehen alle, die der Aufgabe beitreten, die Markierungen der anderen tageweise (die Kreisleitung ebenfalls, aber nur, wenn sie selbst beitritt); Mitglieder, die nicht beigetreten sind, sehen sie weiterhin nicht. Welcher Modus gilt, steht vor dem Beitritt auf dem Aufgabenbildschirm. Eine gegenseitige Aufgabe kann später auf „nur Kreisleitung“ umgestellt werden, umgekehrt nicht. Die Teilnahme ist eine eigene, ausdrückliche Handlung: Mitglied eines Kreises zu sein schließt dich NICHT in eine gemeinsame Praxis ein, du musst der Aufgabe zusätzlich beitreten. Wenn du die Aufgabe oder den Kreis verlässt, werden diese Einträge sofort gelöscht. Deine persönliche Gebetsverfolgung auf dem Startbildschirm ist davon vollständig getrennt und wird niemals hierher übertragen. Die beiden Markierungen sind unabhängig: Ein Gebet auf deiner persönlichen Karte zu markieren markiert nicht die Kreisaufgabe, und niemand, auch nicht die Leitung, kann deinen persönlichen Eintrag sehen (siehe den Punkt „Geräteübergreifende Sicherung” oben)
  • Gesten zwischen Teilnehmenden bei gegenseitigen Aufgaben: Bei einer gegenseitigen Aufgabe kannst du zu einem markierten Tag einer anderen Person „Möge Allah es annehmen“ sagen oder ihr „Ich habe für dich gebetet“ senden. Dafür werden Absender, Empfänger, Art der Geste und der betreffende Tag auf unseren Servern gespeichert; freier Text ist nicht möglich. Eine Geste sehen nur Absender und Empfänger. An den Empfänger wird keine Push-Benachrichtigung gesendet; sie erscheint in der Benachrichtigungsliste der App, höchstens einmal am Tag, mit dem Namen des Absenders
  • Eigene Ziele bei Auswendiglern-Aufgaben: Die Kreisleitung kann einer Person, die einer Auswendiglern-Aufgabe beigetreten ist, ein eigenes Auswendiglern-Ziel geben (zum Beispiel eine Sure). Dafür werden das Ziel, wer es gesetzt hat und wann, auf unseren Servern gespeichert; die Person erhält eine Benachrichtigung in der App und eine Push-Benachrichtigung. Das Ziel sehen nur diese Person und die Leitung der Aufgabe, bei gegenseitigen Aufgaben auch die anderen Teilnehmenden nicht. Für die Ziele, an denen diese Person arbeitet (eigenes Ziel oder Ziel der Aufgabe), sieht die Leitung vom Cetele-Fortschritt nur einen groben Stand (nicht begonnen, wird gelernt, auswendig gelernt); schwierige Stellen, Wiederholungsplan und Abschnittsdetails bleiben bei der Person
  • Gastmitglieder ohne die App: Die Leitung eines Kreises kann jemanden aus ihrem Umfeld, der die App nicht nutzt, als Gastmitglied in den Kreis aufnehmen. Dafür wird nur der Name gespeichert, den die Leitung eingibt (ein Nachname ist nicht nötig); Telefonnummer, E-Mail-Adresse oder andere Kontaktdaten des Gastes werden nicht erhoben. Ein Gast hat kein Passwort und keinen Zugang, er nutzt die App nicht selbst. Ein Mitglied des Kreises (die Betreuung des Gastes) behält die Leseaufgaben des Gastes im Blick; dieses Mitglied oder die Leitung markiert eine Aufgabe als gelesen, und es wird gespeichert, wer das getan hat. Name und Aufgabenstand des Gastes sind für die Mitglieder des Kreises sichtbar. Die Betreuung kann einen Plan der kommenden Lesungen des Gastes als PDF oder Bild teilen; dieses Dokument wird auf dem Gerät erstellt und nicht auf unsere Server hochgeladen. Damit die Betreuung und die Leitung bei Änderungen im Kreis benachrichtigt werden können, wird nur eine kurze Zusammenfassung des Plans gespeichert (Runde, Nummer des zu lesenden Abschnitts und Datum). Wenn du jemanden als Gast hinzufügst, tu das mit dessen Wissen; für die Angaben, die du über die Person machst, bist du verantwortlich

2.2. Automatisch erhobene Informationen

  • Fortschrittsdaten: Koran-Seitenfortschritt, abgeschlossene Aufgaben, Hatim-Zählung, Dhikr-Zähler, Cevshen-Knoten-Abschlüsse, Ihr Cetele-Fortschritt (Auswendiglernen) und Wiederholungsplan
  • Benachrichtigungs-Token: Geräte-Token für Push-Benachrichtigungen (Apple APNs / Google FCM)
  • Angemeldete Geräte: Für jedes Gerät, auf dem Ihr Konto angemeldet ist, speichern wir das Gerätemodell (zum Beispiel iPhone 15 Pro), die Betriebssystem- und App-Version, das Benachrichtigungs-Token dieses Geräts und den Zeitpunkt der letzten Aktivität. Dies dient ausschließlich der Kontosicherheit: Unter Konto & Sicherheit > Meine Geräte sehen Sie, wo Ihr Konto angemeldet ist, und können jedes Gerät abmelden; wird Ihr Konto auf einem neuen Gerät angemeldet, werden Ihre anderen Geräte benachrichtigt. Der Name, den Sie dem Gerät gegeben haben, Ihre IP-Adresse und Ihr Standort sind nicht Teil dieses Eintrags. Bei der Nutzung als Gast (bevor das Konto gesichert ist) wird er nicht angelegt
  • Standort: Ausschließlich der aktuelle Standort Ihres Geräts, zur Berechnung der Gebetszeiten und der Qibla-Richtung. Standortdaten werden weder an unsere Server übertragen noch dort gespeichert – sie werden nur lokal auf dem Gerät zur Berechnung verwendet. Damit die App einen Ortswechsel bemerken und Gebetszeiten für Ihre neue Stadt vorschlagen kann, wird die zuletzt bekannte Koordinate ausschließlich auf Ihrem Gerät gespeichert; sie wird gelöscht, wenn Sie Ihre Kontodaten löschen.
  • Abonnementdaten: Bei einem Premium-Abonnement: Laufzeit, Tariftyp, Store (App Store / Play Store), Abonnementstatus

2.3. Informationen, die wir NICHT erheben

  • Kreditkarten- / Zahlungsdetails (von Apple/Google verwaltet – für uns niemals einsehbar)
  • Gesundheitsdaten
  • Sensible personenbezogene Daten (außer Religionszugehörigkeit – freiwillig durch die Nutzung der App offenbart, da diese die Nachverfolgung islamischer Praktiken zum Zweck hat)

2.4. Teilnahme über das Web ohne Konto (manevihalka.app)

Auf manevihalka.app können Sie ohne Konto einen Abschnitt übernehmen oder zu einem gemeinsamen Dhikr beitragen. Dafür gibt es zwei Wege: den Einladungslink eines Kreises öffnen, wenn Sie die App nicht installiert haben, oder die öffentliche Seite Gemeinsames Lesen besuchen (ohne Einladung). In beiden Fällen erheben wir ausschließlich Folgendes:

  • Eine in Ihrem Browser erzeugte Zufallskennung. Sie verbleibt im lokalen Speicher Ihres Browsers. Die Kennung selbst wird auf unseren Servern nicht gespeichert, sondern nur ein nicht umkehrbarer Hashwert davon (SHA-256). Sie dient einem einzigen Zweck: damit Sie beim erneuten Aufruf desselben Links Ihren eigenen Abschnitt wiedersehen
  • Ihre Oberflächensprache (um die Seite in der richtigen Sprache anzuzeigen)
  • Der von Ihnen übernommene Abschnitt (Seiten- oder Kapitelbereich) und ob Sie ihn als gelesen markiert haben
  • Die Anzahl, die Sie zu einem gemeinsamen Dhikr beigetragen haben
  • Zeitpunkt der ersten Teilnahme und des letzten Besuchs
  • Ein Name, sofern Sie einen angeben. Er ist freiwillig und niemals Voraussetzung für irgendetwas: einen Abschnitt übernehmen, beitragen, als gelesen markieren – all das funktioniert ohne Namen. Lassen Sie das Feld leer, erscheinen Sie im Kreis als „Gast”. Einen angegebenen Namen können Sie später auf derselben Seite wieder entfernen
  • Zur Begrenzung von Missbrauch: Ihre IP-Adresse wird niemals im Klartext gespeichert; es wird lediglich ein nicht umkehrbarer Hashwert (SHA-256) zusammen mit einem Zähler abgelegt, und diese Einträge werden nach einer Stunde automatisch gelöscht

Nicht erhoben werden: E-Mail-Adresse, Telefonnummer, Konto, Standort. Ein Name wird nur erfasst, wenn Sie selbst einen eingeben. Die Seite enthält keine Werbe-, Analyse- oder Tracking-Werkzeuge. Solange Sie die Seite ansehen oder lesen, geht keine Anfrage an Dritte (sämtliche verwendeten Dateien stammen von unseren eigenen Servern).

Bot-Prüfung (Cloudflare Turnstile): Nur in dem Moment, in dem Sie etwas beitragen (einen Abschnitt übernehmen, als erledigt markieren, zu einem gemeinsamen Dhikr beitragen oder einen Namen eingeben), startet die Seite den Prüfdienst von Cloudflare, um automatisierte Programme von echten Menschen zu unterscheiden. Ihr Browser verbindet sich dabei mit Cloudflare; Cloudflare verarbeitet Ihre IP-Adresse, Browserinformationen (etwa den User-Agent) und die Website, auf der die Prüfung läuft. Meist sehen Sie davon nichts; bei Verdacht kann ein Kontrollkästchen erscheinen. Cloudflare kann dafür unbedingt erforderliche technische Daten auf der eigenen Domain speichern und nutzt diese Signale in eigener Verantwortung auch zur Verbesserung seiner Bot-Erkennung. Einzelheiten: Datenschutzzusatz zu Cloudflare Turnstile.

Haben Sie keinen Namen angegeben, können die Verwaltung und die Mitglieder des Kreises nicht sehen, wer Sie sind; sie sehen lediglich, dass der Abschnitt übernommen wurde beziehungsweise dass ein Beitrag zur Zählung hinzugekommen ist. Haben Sie einen Namen angegeben, sehen sie diesen zusammen mit dem übernommenen Abschnitt und Ihrem Beitrag.

Wenn Sie die Websitedaten Ihres Browsers löschen, geht die Kennung verloren und die Verbindung zu Ihrem Abschnitt ist unterbrochen. Möchten Sie auf diese Daten zugreifen oder deren Löschung verlangen, genügt es, uns Ihre Kennung mitzuteilen; ohne sie können wir den Eintrag nicht auffinden.

Auf der Seite „Gemeinsames Lesen” ist dreierlei anders: Es gibt kein Namensfeld, Sie werden nie danach gefragt; die Seite hat weder Administrator noch Mitglieder, niemand sieht also etwas über Sie, es wächst nur der gemeinsame Zähler; und da die Seite nie endet, gilt für Ihren Eintrag eine Aufbewahrungsfrist von 90 Tagen.


3. Wie wir Ihre Daten verwenden

  • Zur Bereitstellung der Kernfunktionen der App (Gruppenverfolgung, Aufgabenverteilung, Fortschrittsaufzeichnung)
  • Zum Versenden von Erinnerungen (Aufgabenfristen, Streak-Warnungen, Meilensteinfeier)
  • Zur Überprüfung des Premium-Abonnementstatus
  • Zur Diagnose von Fehlern und Leistungsproblemen (anonyme technische Daten)
  • Zur Erfüllung gesetzlicher Pflichten
  • Zur Verbesserung der Nutzererfahrung (aggregierte/anonyme Analyse)

Wir verwenden Ihre Daten nicht für Werbezwecke. Wir verkaufen Ihre Daten nicht an Werbenetzwerke.


4. Drittanbieterdienste

Wir nutzen die folgenden Drittanbieterdienste zur Bereitstellung unseres Dienstes:

Dienst Zweck Daten
Supabase (Datenschutz) Datenbank, Authentifizierung, Server-Funktionen Konto, Fortschritt, sämtliche App-Daten
Resend (Datenschutz) Konto-E-Mails (Bestätigung, Passwort zurücksetzen) E-Mail-Adresse und E-Mail-Inhalt; Versand über EU-Server
RevenueCat (Datenschutz) Abonnementverwaltung Nutzer-ID, Abonnementstatus
Apple Push Notification Service iOS Push-Benachrichtigungen Geräte-Token
Google Firebase Cloud Messaging Android Push-Benachrichtigungen Geräte-Token
Expo (Datenschutz) Push-Benachrichtigungsinfrastruktur Geräte-Token
Apple Sign In OAuth-Anmeldung Apple-ID, E-Mail, Name
Google Sign In OAuth-Anmeldung Google-ID, E-Mail, Name
Sentry (Datenschutz) Fehlerberichte, Absturz-Tracking Anonyme Fehlerprotokolle, Stack Traces, Geräte-/Betriebssystem-Informationen
PostHog (Datenschutz) Produktanalyse (Opt-out verfügbar) Anonyme Nutzungsereignisse (keine personenbezogenen Daten), gehostet auf EU-Servern
Quran Foundation (Datenschutz) Rezitationen (Rezitatorenliste und Audiodateien der Verse) Audiodateien werden direkt von Servern der Quran Foundation und von quranicaudio.com auf dein Gerät geladen; diese Server sehen deine IP-Adresse und die angefragte Datei. Es werden keine Kontodaten übermittelt; die Rezitatorenliste wird anonym über unseren Server abgerufen
Cloudflare Turnstile (Datenschutz) Bot-Prüfung bei Beiträgen auf manevihalka.app IP-Adresse, Browserinformationen (User-Agent, TLS-Fingerabdruck), Name der Website; nur im Moment eines Beitrags auf der Website

5. Speicherdauer

  • Check-ins gemeinsamer Praxis: Einträge werden 180 Tage aufbewahrt und danach von einem täglichen automatischen Vorgang endgültig gelöscht. Wenn du die Aufgabe oder den Kreis verlässt, werden deine Einträge sofort gelöscht, ohne diese Frist abzuwarten
  • Gesten zwischen Teilnehmenden: Gesten, die älter als 30 Tage sind, werden von einem wöchentlichen automatischen Vorgang endgültig gelöscht. Wenn du die Aufgabe oder den Kreis verlässt, werden die von dir gesendeten und empfangenen Gesten sofort gelöscht
  • Eigene Auswendiglern-Ziele: Werden sofort gelöscht, wenn du die Aufgabe oder den Kreis verlässt, und wenn die Leitung das Ziel entfernt
  • Angemeldete Geräte: Wenn Sie sich auf einem Gerät abmelden oder es unter Meine Geräte entfernen, werden sein Eintrag und sein Benachrichtigungs-Token sofort gelöscht. Einträge von Geräten, deren Sitzung beendet ist und die seit 30 Tagen nicht gesehen wurden, oder die seit 180 Tagen nicht genutzt wurden, löscht eine wöchentliche automatische Aufgabe
  • Aktives Konto: Daten werden so lange aufbewahrt, wie Ihr Konto aktiv ist
  • Kontolöschung: Ihr Konto wird zunächst als vorläufig gelöscht (soft-delete) markiert. Sie können Ihr Konto innerhalb von 30 Tagen wiederherstellen, indem Sie sich erneut anmelden. Nach Ablauf der 30 Tage löscht ein automatisierter Cron-Auftrag (pg_cron) Ihre sämtlichen personenbezogenen Daten endgültig. Wenn Sie eine sofortige endgültige Löschung wünschen, können Sie uns per E-Mail kontaktieren. Lediglich Buchhaltungs- bzw. Abonnementaufzeichnungen, die gesetzlich aufzubewahren sind, können (anonymisiert) erhalten bleiben
  • Abgeschlossene einmalige Kreise: Wenn ein einmaliger Kreis endet, wird eine Zusammenfassung (Teilnehmerzahl, abgeschlossene Aufgaben) archiviert; einzelne Aufgabendetails werden gelöscht
  • Inaktive Kreise: Kreise ohne längere Aktivität werden automatisch eingefroren und später archiviert (Inhalte bleiben erhalten, die aktive Aufgabenverteilung stoppt)
  • Leere, verlassene Kreise: Kreise, die seit mehr als 90 Tagen inaktiv sind, höchstens ein Mitglied haben und keinerlei Lese- bzw. Aufgabeninhalte enthalten, werden durch einen wöchentlichen automatisierten Auftrag endgültig gelöscht
  • Ungenutzte Gastkonten: Gastkonten ohne verknüpfte Identität (E-Mail/Google/Apple), die 90 Tage lang nicht genutzt werden und keine Kreismitgliedschaften, Veranstaltungsteilnahmen, Familienpläne oder Abonnements aufweisen, werden zur Löschung markiert und durchlaufen nach 30 Tagen den oben beschriebenen endgültigen Löschprozess
  • Geteilte Dhikr-Listen: Eine beim Teilen einer Dhikr-Liste erstellte Momentaufnahme bleibt für diejenigen erhalten, die sie zu ihrer Bibliothek hinzugefügt haben, auch wenn Sie Ihr Konto löschen; Ihr Name als teilende Person wird jedoch bei der Kontolöschung anonymisiert
  • Gastmitglieder: Wird ein Gast aus einem Kreis entfernt, werden sein Name und die geteilten Planzusammenfassungen sofort gelöscht. Der anonyme Eintrag der von ihm gelesenen Aufgaben wird nach der obigen Regel für ungenutzte Gastkonten endgültig gelöscht. Bleiben in einem Kreis außer Gästen keine Mitglieder, werden auch die Gäste entfernt
  • Benachrichtigungsprotokolle: Automatische Löschung nach 30 Tagen
  • Audit-Protokolle: Aufbewahrung 12 Monate zu Sicherheits- und Compliance-Zwecken

  • Teilnahme über das Web ohne Konto: Ein Gasteintrag gehört zu dem Kreis, in dem er entstanden ist. Wird dieser Kreis nach seinem Ende gelöscht (24 Stunden nach dem Enddatum), werden der Gasteintrag, der übernommene Abschnitt und die beigetragene Anzahl endgültig mitgelöscht. Missbrauchszähler werden nach einer Stunde gelöscht. Da die Seite „Gemeinsames Lesen” nie endet, gilt dort eine eigene Regel: Tragen Sie 90 Tage lang nichts bei, werden Ihr Gasteintrag, der übernommene Abschnitt und Ihr Dhikr-Beitrag automatisch gelöscht. Ist zu diesem Zeitpunkt noch ein Abschnitt auf Sie offen, wartet die Löschung, bis er abgeschlossen ist

6. Ihre Rechte (GDPR / KVKK)

Gemäß GDPR (EU) und KVKK (Türkei) stehen Ihnen die folgenden Rechte zu:

  • Auskunftsrecht: Erfahren, welche Daten wir über Sie speichern
  • Berichtigung: Korrektur unrichtiger Informationen (über die Profilseite in der App)
  • Recht auf Löschung: Konto und sämtliche Daten löschen (in der App: Profil → Einstellungen → Konto und Sicherheit → Konto löschen)
  • Datenübertragbarkeit: Eine Kopie Ihrer Daten anfordern. In der App: Profil → Einstellungen → Datenexport (PDF) – hier können Sie sämtliche Ihrer Daten als PDF herunterladen
  • Widerspruch: Widerspruch gegen bestimmte Verarbeitungstätigkeiten. Sie können die Analytik-Datensammlung jederzeit deaktivieren: Profil → Einstellungen → Datenschutz → Analytik (standardmäßig aktiviert)
  • Beschwerde: Beschwerde bei Ihrer Datenschutzaufsichtsbehörde einreichen

Für Anfragen: privacy@manevihalka.app


7. Kinder

Die App ist nicht für Kinder unter 13 Jahren bestimmt. Wir erheben wissentlich keine Daten von Nutzern unter 13 Jahren. Sollten Sie der Auffassung sein, dass Ihr Kind uns Daten übermittelt hat, kontaktieren Sie uns bitte – wir werden diese unverzüglich löschen.

App-Store-Altersfreigabe: 4+ (Islamische Inhalte – keine aggressiven/ungeeigneten Inhalte)


8. Sicherheit

  • Sämtliche Daten werden über HTTPS/TLS übertragen
  • Der Datenbankzugriff ist durch Row-Level-Security-(RLS)-Richtlinien geschützt
  • Passwörter werden mit bcrypt gehasht (Supabase-Auth-Standard)
  • Authentifizierungs-Token sind kurzlebig und werden in sicheren Gerätebereichen gespeichert (iOS Keychain / Android Keystore)
  • Der Serverzugriff ist durch 2FA + IP-Allowlist eingeschränkt (Entwicklerkonto)

Kein System ist zu 100 % sicher. Auch wenn wir keine absolute Sicherheit garantieren können, werden wir betroffene Nutzer und die zuständigen Behörden innerhalb von 72 Stunden nach Entdeckung einer Datenpanne benachrichtigen.


9. Internationale Datenübermittlung

Supabase und unsere weiteren Dienstleister können Server in der EU und in den USA betreiben. Für Daten, die außerhalb des Europäischen Wirtschaftsraums übermittelt werden, gelten die „Standardvertragsklauseln” gemäß Artikel 46 GDPR.


10. Cookies / lokale Speicherung

Bei der App handelt es sich um eine mobile Anwendung; Web-Cookies werden nicht verwendet. Allerdings werden die folgenden Daten lokal auf Ihrem Gerät gespeichert:

  • Sitzungs-Token (für die Anmeldung, in Keychain/Keystore)
  • Einstellungen (Sprache, Design)
  • Zwischengespeicherte Daten (zur Offline-Nutzung)
  • Benachrichtigungszähler
  • Widget-Daten (UserDefaults / SharedPreferences)
  • Heruntergeladene Rezitationen (Offline hören) und temporäre Kopien zuletzt gehörter Verse. Nach den Bedingungen des Anbieters werden sie höchstens 6 Tage gespeichert und erneuert, sobald du online bist; Downloads kannst du in der App löschen

Durch das Löschen Ihres Kontos oder die Deinstallation der App werden diese Daten entfernt.

Website (manevihalka.app): Die Seite für die Teilnahme ohne Konto verwendet keine Cookies, legt jedoch einen einzigen Wert im lokalen Speicher Ihres Browsers ab: die oben beschriebene Zufallskennung (Abschnitt 2.4). Für Analyse- oder Werbezwecke wird nichts gespeichert. Das Löschen der Websitedaten Ihres Browsers entfernt auch diesen Wert. Die Cloudflare-Prüfung, die beim Beitragen läuft, kann auf ihrer eigenen Domain (challenges.cloudflare.com) für die Bot-Erkennung unbedingt erforderliche technische Daten speichern (Abschnitt 2.4).


11. Änderungen dieser Erklärung

Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen senden wir Ihnen eine In-App-Benachrichtigung. Das Datum des Inkrafttretens ist oben aufgeführt.


12. Kontakt

Bei Fragen:

E-Mail: privacy@manevihalka.app Betreff: Manevi Halka – Datenschutz

Wir antworten innerhalb von 15 Tagen.