Zum Hauptinhalt springen

Wer wir sind

SoulVriti wird von SetKernel Digital Inc. betrieben — dem Verantwortlichen im Sinne von Art. 4 Nr. 7 DSGVO und dem Data Fiduciary nach Indiens Digital Personal Data Protection Act 2023. Bei allen Fragen zu dieser Erklärung erreichst du uns unter hello@soulvriti.com.

Wie SoulVriti mit deinen Daten umgeht

SoulVriti ist local-first. Du brauchst kein Konto, um die App zu nutzen: Wenn du nicht angemeldet bist, bleiben deine Lesezeichen, Tagebucheinträge, Stimmungsprotokolle, Lesehistorie, Ziele, Erfolge, Challenges, Lesepläne, Fortschritte beim Auswendiglernen und bei Ritualen, Randnotizen, Gedenk-Widmungen, Streaks und Einstellungen ausschließlich im App-Speicher auf deinem Gerät — wir können sie nicht sehen.

Die Anmeldung ist optional. Sie ermöglicht geräteübergreifende Synchronisierung und kontogebundene Funktionen wie gespeicherten KI-Verlauf, Erinnerungen und Browser-Push, Kreise und Einladungen: Die unten aufgeführten Praxis-Daten werden mit deinem Konto auf unseren Servern synchronisiert, damit deine anderen Geräte sie sehen können. Die Anmeldung aktiviert keine Werbung, kein Profiling und keine andere Zweitverwendung.

Was wir erheben — und wann

Kontodaten (nur wenn du dich anmeldest): deine E-Mail-Adresse (wenn du einen E-Mail-Anmeldelink verwendest) oder die Identität, die dein Anbieter mit uns teilt (Anmelden mit Apple oder Google — in der Regel eine stabile Kennung sowie dein Name und deine E-Mail-Adresse, falls du sie freigibst), plus Sitzungsdatensätze. Sitzungen laufen nach 30 Tagen ab; E-Mail-Anmeldelinks laufen nach 15 Minuten ab und funktionieren nur einmal.

Push-Benachrichtigungsdaten (nur wenn du Erinnerungen aktivierst): Um Erinnerungen an ein Gerät zuzustellen, speichern wir ein Push-Abonnement pro Gerät — die Push-Adresse bzw. das Push-Token des Geräts, die für Web Push verwendeten Verschlüsselungsschlüssel sowie seine Sprache und Zeitzone. Wir nutzen es ausschließlich, um die von dir eingestellten Erinnerungen zu senden; es wird mit deinem Konto gelöscht.

Transaktions-E-Mails — eine Willkommensnachricht, wenn du dein Konto erstellst. Wöchentliche Lese-E-Mails und sanfte Rückkehr-E-Mails sind zwei getrennte Einstellungen; beide bleiben aus, bis du sie jeweils ausdrücklich aktivierst. Push-Einstellungen melden dich niemals für E-Mails an, und jede optionale Nachricht enthält einen Abmeldelink.

Einladungsdaten (nur wenn du jemanden einlädst): Wenn du eine Einladung erstellst, speichern wir die von dir erstellten Einladungen und ob jede einzelne angenommen wurde. Eine Einladung ist nur ein teilbarer Link mit einem zufälligen Code — wir erheben niemals die E-Mail-Adresse deiner Freundin oder deines Freundes oder irgendeine andere Angabe über sie. Wenn sich jemand über deinen Link anmeldet, erfassen wir eine interne Verknüpfung zwischen euren beiden Konten, sodass deine Einladung als angenommen angezeigt wird; diese Verknüpfung wird mit jedem der beiden Konten gelöscht.

KI-Unterhaltungsdaten (nur wenn du angemeldet bist, ausdrücklich in die KI-Verarbeitung einwilligst und die Funktion nutzt): Deine Nachrichten und die KI-Antworten werden in deinem Konto gespeichert. Angelerntes „KI-Gedächtnis“ ist eine getrennte Einstellung und bleibt aus, bis du sie aktivierst; nur dann darf die KI kurze Notizen zu deinen genannten Praktiken, Anliegen, Vorlieben, deinem Kontext und deinen Überzeugungen abrufen oder zusammenfassen. Details siehe „Ask SoulVriti AI“. Abgemeldete Nachrichten werden zur Beantwortung verarbeitet, aber nie in einem Konto oder unseren Datenbanken gespeichert.

Synchronisierte Praxis-Daten (nur solange du angemeldet bist):

Inhaltsauslieferung, Server-Logs, Analyse und Cookies

Vers-Inhalte (Schriften, Übersetzungen, Kommentare) werden von unseren Servern ausgeliefert; die App stellt also Netzwerkanfragen. Das sind gewöhnliche Web-Anfragen: Unsere Infrastruktur sieht deine IP-Adresse und übliche Anfrage-Metadaten, und wir nutzen beides ausschließlich, um Inhalte auszuliefern, Missbrauch zu verhindern (Rate-Limiting) und den Dienst abzusichern. Wir nutzen sie nicht, um Profile zu erstellen.

Mobile Diagnose unerwarteter Serverfehler. Die mobile App lädt keine Absturzberichte automatisch hoch und enthält kein Crash-Reporting-SDK. Sie hängt jedoch App-Version, Plattform und OTA-Build-Kennung an API-Anfragen. Bei einem unerwarteten Serverfehler speichert unser Cloudflare-Workers-Fehlerlog diese Build-Daten zusammen mit Anfrage-ID, Route und Methode, der internen Benutzer-ID bei Anmeldung sowie Fehlerdetails zur Diagnose. Tagebuch-, Stimmungs-, Such- oder KI-Nachrichtentext nehmen wir nicht absichtlich in diese Logs auf. Cloudflare Workers Logs bewahrt sie höchstens 7 Tage auf; sie dienen nicht Analyse, Werbung oder Profiling.

Anonyme KI-Anfragen enthalten eine zufällige App-Installationskennung, die nur das gemeinsame Kontingent von zwei Fragen je rollierenden 24 Stunden über AI Chat und Ask the Traditions durchsetzt. Kennung und Zeitstempel enthalten keinen Nachrichtentext und verfallen innerhalb von 48 Stunden nach der letzten Anfrage automatisch aus Cloudflare KV. Die normale Infrastruktur sieht wie oben beschrieben auch die IP-Adresse; die rohe IP-Adresse wird nie in einem KI-Kontingentseintrag gespeichert — zur Begrenzung automatisierten Missbrauchs behalten wir nur einen schlüsselbasierten, nicht umkehrbaren Code, der aus der Netzwerkadresse abgeleitet ist, mit demselben 48-Stunden-Ablauf. Abgemeldete KI-Anfragen können zusätzlich eine Cloudflare-Turnstile-Verifizierung (eine Anti-Missbrauchs-Prüfung von Cloudflare, Inc.) erfordern, bevor die Frage verarbeitet wird. Außer der hier beschriebenen einwilligungsbasierten Web-Analyse verwenden wir im Produkt keine Werbe- oder Tracking-SDKs.

Web-Analyse. Auf unserer Marketing-Website (soulvriti.com) und in der Web-App verwenden wir Google Analytics 4 (Google LLC, USA), um die Nutzung grober Funktionsbereiche aggregiert zu verstehen. Microsoft Clarity (Microsoft, USA) läuft nur auf der öffentlichen Marketing-Website für maskierte Sitzungswiedergaben und Heatmaps; in der Web-App, wo Menschen Schriften lesen, Tagebuch schreiben, religiöse Einstellungen setzen oder KI nutzen, wird es nie geladen. Das sind unsere einzigen Analysewerkzeuge. Wir verwenden keinen Tag Manager, keine anderen Produktanalyse- oder Fehlertracking-SDKs und keine Werbepixel.

Einwilligung zuerst, wo das Recht es verlangt. Im EWR, im Vereinigten Königreich und in der Schweiz sind diese Werkzeuge standardmäßig aus: Rechtsgrundlage ist dort deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO/UK-GDPR und ePrivacy-/PECR-Cookie-Regeln), wir nutzen Google Consent Mode v2 mit allen Signalen auf „abgelehnt“, und kein Analyse-Skript wird geladen und kein Cookie gesetzt, bevor du im Cookie-Banner zustimmst. Überall sonst laufen diese Analysen standardmäßig auf Grundlage unseres berechtigten Interesses, die aggregierte Funktionsnutzung zu verstehen — du kannst dich jederzeit auf der Cookie-Richtlinien-Seite abmelden, und ein ausdrückliches Opt-out wird auf jeder Oberfläche stets respektiert.

Analyse-Cookies: Google Analytics kann _ga und _ga_<id> auf beiden Web-Angeboten setzen; Microsoft Clarity kann _clck, _clsk und CLID nur auf der Marketing-Website setzen. In einwilligungspflichtigen Regionen wird vor deiner Zustimmung kein Analyse-Cookie gesetzt; anderswo können sie standardmäßig gesetzt werden, bis du dich abmeldest. Ein Widerruf oder Opt-out sendet sofort das Ablehnungssignal, stoppt künftige Ereignisse und entfernt erreichbare Analyse-Cookies.

Was wir nie messen. Analyseereignisse enthalten niemals Schrifttext, Schrift- oder Verskennungen, Tagebuch-, Reflexions-, Stimmungs-, Such- oder KI-Inhalte, Einladungs- oder Kreis-Codes, Kontokennungen oder deine Eingaben. Web-App-Pfade werden vor dem Seitenaufruf auf grobe Bereiche wie /reader oder /ai reduziert. Die Web-App hat keine Sitzungswiedergabe. Auf der Marketing-Website maskiert Clarity streng; dort gibt es keine angemeldeten Praxis- oder KI-Bereiche.

Diese Werkzeuge dienen weder Werbung noch Profiling oder Datenverkauf. Google und Microsoft sitzen in den USA; internationale Übermittlungen sind durch Standardvertragsklauseln und die üblichen Transfergarantien der Anbieter abgesichert.

Du behältst die Kontrolle. Du kannst Analyse von Anfang an ablehnen und deine Wahl jederzeit im Cookie-Banner oder über „Analyse & Cookies verwalten“ ändern; das Ausschalten widerruft deine Einwilligung für die Zukunft.

Ask SoulVriti AI

Im EWR, im Vereinigten Königreich und in der Schweiz bitten wir vor der ersten KI-Anfrage — und erneut bei einer wesentlichen Änderung der Information — ausdrücklich um Erlaubnis, deine Nachricht und ausgewählten Kontext an unseren Server und Cloudflare Workers AI zu senden. Anderswo beginnt diese Verarbeitung mit der Nutzung einer KI-Oberfläche unter diesen Bedingungen, mit demselben versionierten Verarbeitungsnachweis für deine Anfragen. Kontext kann die gewählte Passage oder Tradition, deine Sprache, serverseitig abgerufene Katalogpassagen und frühere Nachrichten derselben angemeldeten Unterhaltung enthalten. In jeder Region kannst du die KI-Verarbeitung für künftige Anfragen im KI-Hinweisbildschirm widerrufen; ist die Verarbeitung widerrufen — oder in einwilligungspflichtigen Regionen nie erteilt — wird keine KI-Anfrage gesendet.

Angelerntes KI-Gedächtnis ist eine eigene optionale Einstellung und bleibt aus, bis ein angemeldeter Nutzer sie einschaltet. Ist sie aus, ruft der Dienst weder gespeicherte Erinnerung für einen Prompt ab noch extrahiert er neue aus dem abgeschlossenen Austausch. Ist sie an, darf die KI kurze Notizen zu deinen genannten Praktiken, Anliegen, Vorlieben, deinem Kontext und deinen Überzeugungen abrufen oder zusammenfassen. Die Einwilligung in die Verarbeitung schaltet das Gedächtnis nie automatisch ein.

Wenn du angemeldet bist, werden AI-Chat-Unterhaltungen kontogebunden gespeichert: deine Nachrichten, KI-Antworten, verifizierte Zitierverweise, Modell- und Prompt-Version jeder neuen Nachricht sowie jede optionale positive oder negative Bewertung, die du für eine KI-Antwort abgibst. Bewertungen enthalten kein Freitext-Feedback. Du kannst einzelne Unterhaltungen löschen; Verlauf und jedes aktivierte KI-Gedächtnis sind im Export enthalten und werden mit dem Konto gelöscht. Abgemeldet werden Nachricht und Antwort nur vorübergehend verarbeitet und weder in einem Konto noch in D1, KV oder AI-Gateway-Payload-Logs gespeichert.

Workers AI führt zuerst Krisen-Sicherheitsprüfungen und bei fertigen Antworten eine Ausgabesicherheitsprüfung durch. Eine als Krise markierte Nachricht geht nur an die bei Cloudflare gehostete Sicherheitsprüfung, nie an das Gesprächsmodell; der Dienst zeigt Hilfe statt einer KI-Antwort und speichert die Nachricht nicht im Konto. App-Logs erfassen nur Anfrageform und Sicherheitsergebnis, niemals Nachrichten- oder Antworttext; Payload-Logging und Caching im AI Gateway sind deaktiviert.

KI-Antworten entstehen aus begrenzten Passagen des veröffentlichten SoulVriti-Korpus. Zitierverweise werden vor der Anzeige gegen diese Passagen geprüft, dennoch kann das Modell eine Quelle missverstehen oder falsch liegen. Nutze die Funktion als Lesebegleitung, nicht als religiöse Autorität oder professionelle Beratung.

Warum wir diese Daten verarbeiten

Um den angeforderten Dienst zu erbringen: Vers-Inhalte ausliefern, angemeldete Geräte synchron halten, eingewilligte KI-Antworten erzeugen, angemeldeten KI-Verlauf speichern, angelerntes Gedächtnis nur bei separater Aktivierung nutzen, angeforderte Anmelde-E-Mails senden und deinen Datenexport erstellen.

Um den Dienst sicher und funktionsfähig zu halten: Rate-Limiting, Missbrauchsschutz und Betriebs-Logs.

Sonst nichts. Wir schalten keine Werbung, wir verkaufen oder teilen keine personenbezogenen Daten, und wir nutzen deine Inhalte — einschließlich deiner KI-Unterhaltungen und deines KI-Gedächtnisses — nicht, um KI-Modelle zu trainieren. Dein KI-Gedächtnis wird ausschließlich dazu verwendet, deine eigenen Antworten zu personalisieren, niemals, um dich für irgendeinen anderen Zweck zu profilieren.

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — Betrieb deines Kontos, Synchronisierung deiner Daten sowie Erfüllung deiner Export- und Löschanfragen.

Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — Sicherheit, Rate-Limiting und Betriebs-Logging, in einer Weise, die deine Rechte nicht überwiegt.

Einwilligung und berechtigtes Interesse (Art. 6 Abs. 1 lit. a/f DSGVO; § 6 DPDP) — Synchronisierung erfolgt nach deiner Anmeldung und kann durch Kontolöschung widerrufen werden. In einwilligungspflichtigen Regionen (EWR, Vereinigtes Königreich und Schweiz) erfordert das Senden von Inhalten an Workers AI eine versionierte, ausdrückliche Verarbeitungswahl, und Web-Analyse läuft nach den ePrivacy-/PECR-Cookie-Regeln erst nach deiner Zustimmung. Anderswo beginnt die KI-Verarbeitung mit der Nutzung einer KI-Oberfläche und Analyse läuft standardmäßig auf Grundlage unseres berechtigten Interesses — jeweils mit einem stets respektierten Ausschalter. Angelerntes KI-Gedächtnis erfordert überall eine zweite, unabhängige Einwilligung. Google Analytics darf auf beiden Web-Angeboten laufen, Microsoft Clarity nur auf der Marketing-Website.

Religiöse Daten und Daten deines Innenlebens

Deine Wahl von Traditionen, Tagebucheinträge, Stimmungsprotokolle, KI-Unterhaltungen und aktiviertes KI-Gedächtnis können religiöse Überzeugungen oder Gefühlslagen offenbaren — besondere Daten nach Art. 9 DSGVO. Synchronisierte Praxis-Daten verarbeiten wir, weil du sie erstellt und synchronisiert hast; KI-Inhalte erst nach der oben beschriebenen ausdrücklichen Wahl, mit getrennt gewähltem Gedächtnis, und bei Anwendbarkeit von Art. 9 auf Grundlage ausdrücklicher Einwilligung. Nur die angeforderte Funktion wird erbracht; keine Werbung, kein Profiling, kein Traditionsranking, Modelltraining oder anderer Zweitzweck. Abgemeldete KI-Inhalte erreichen Server und Workers AI nur vorübergehend und werden nicht in Kontodatenbanken gespeichert.

Wie lange wir Daten aufbewahren

Synchronisierte Daten und angemeldeter KI-Verlauf bleiben bestehen, solange dein Konto besteht. Angelerntes KI-Gedächtnis wird nur bei separater Aktivierung erstellt und aufbewahrt. Sitzungen verfallen nach 30 Tagen, E-Mail-Anmelde-Tokens nach 15 Minuten. Anonyme KI-Kontingentskennungen und Zeitstempel verfallen innerhalb von 48 Stunden nach der letzten Anfrage aus KV.

Wenn du eine KI-Unterhaltung löschst, wird sie sofort endgültig von unseren Servern entfernt — es bleibt kein Tombstone zurück und sie wird nicht zur Synchronisierung aufbewahrt.

Wenn du ein synchronisiertes Element auf einem Gerät löschst, behält der Server eine als gelöscht markierte Kopie („Tombstone“), damit die Löschung andere Geräte erreicht. Tombstones sind in normalen App-Ansichten unsichtbar und vom Serverkonto-Teil des portablen Exports ausgeschlossen. Der vollständige mobile Geräte-Snapshot enthält physisch vorhandene Tombstones mit Löschzeit, damit lokale Restdaten nicht verborgen werden. Ein täglicher Job löscht Server-Tombstones nach 90 Tagen; Geräteabgleich entfernt veraltete lokale Kopien, Zurücksetzen oder Kontolöschung sofort.

Cloudflare-Workers-Anfrage- und Serverfehler-Logs einschließlich der oben beschriebenen Mobile-Build-Daten bleiben höchstens 7 Tage. Sie verfallen unabhängig von der Kontodatenbank: Die Kontolöschung entfernt unsere D1/KV-Daten sofort; ein bereits geschriebenes Infrastruktur-Log bleibt nur bis zum kurzen automatischen Ablauf.

Sicherheits- und Rechenschafts-Auditdaten können interne Benutzer-ID, IP-Adresse, User-Agent, Aktion (Anmeldung, Export oder Löschung) und Zeit enthalten. Nie enthalten sie Schrift-, Tagebuch-, Stimmungs-, Such- oder KI-Inhalte. Sie werden nach 400 Tagen automatisch gelöscht.

Die Kontolöschung entfernt sofort Konto, Anbieter-Tokens, synchronisierte Elemente und Tombstones, KI-Unterhaltungen/-Nachrichten/-Gedächtnis, soziale und Praxis-Daten sowie verknüpfte Textvorschläge. Bei „Anmelden mit Apple“ widerrufen wir zuerst die Apple-Autorisierung, sofern ein nutzbares Token vorliegt; bei älteren Konten ohne Token zeigt die Bestätigung Apples manuellen Widerrufsschritt.

Bei Kontolöschung wird jede mit deiner Benutzer-ID verknüpfte Auditzeile einschließlich IP und User-Agent entfernt. Wir behalten nur einen pseudonymen Löschbeleg mit domänengetrenntem SHA-256-Wert, der Tatsache und dem Zeitpunkt der Löschung. Er kann dich nicht authentifizieren und enthält keine Konto-, Kontakt-, Geräte- oder Inhaltsdaten; auch er verfällt automatisch nach 400 Tagen.

Deine Rechte — und wo genau du sie ausübst

Auskunft & Datenübertragbarkeit (Art. 20 DSGVO) — „Privatsphäre & Daten“ → „Meine Daten exportieren“ lädt auf Mobilgerät oder Web JSON mit Profil; Lesezeichen; Tagebuch-, Lese- und Stimmungshistorie; Benachrichtigungen und Tagesvers-Zuweisungen; Zielen, Erfolgen, Belohnungen, Challenges und Teilen-Ereignissen; Einladungen; KI-Unterhaltungen, -Nachrichten und -Gedächtnis; Quiz-Ergebnissen und Textvorschlägen; Randnotizen, Leseplänen und Gedenk-Widmungen; Lernkarten, Abrufbewertungen und Ritualsitzungen; Familien-/Sangha-Kreisen, Mitgliedschaften und Sendungen; Resonanzkerzen; und Einstellungen. Mobil sind auch alle auf diesem Gerät gespeicherten oder erstellten persönlichen Datensätze enthalten, selbst noch nicht synchronisierte.

Der portable Export schließt aktive Push-Endpunkte/-Schlüssel, Sitzungs- und OAuth-Zugangsdaten, interne Sync-Cursor, erneut herunterladbare öffentliche Schriftenpakete und operative Auditdaten aus. Sie werden aus Sicherheitsgründen oder weil sie keine von dir bereitgestellten portablen Inhalte sind zurückgehalten; Lösch- und Aufbewahrungsgrenzen gelten weiter.

Löschung (Art. 17 DSGVO; § 12 DPDP) — „Privatsphäre & Daten“ → „Alle meine Daten löschen“ entfernt Konto und serverseitige persönliche Inhalte sofort, vorbehaltlich nur des oben beschriebenen pseudonymen Löschbelegs. Einzelne KI-Unterhaltungen kannst du im KI-Verlauf löschen. Abgemeldete Daten entfernst du durch Zurücksetzen oder Deinstallation.

Berichtigung — bearbeite deine Inhalte und Einstellungen jederzeit direkt in der App.

KI-Einwilligung widerrufen — stoppe im KI-Hinweisbildschirm künftige KI-Verarbeitung oder schalte angelerntes Gedächtnis unabhängig aus. Das Ausschalten stoppt künftigen Abruf und Extraktion; bestehendes Gedächtnis löschst du unter „KI-Gedächtnis verwalten“ oder mit dem Konto.

Analyse-Einwilligung widerrufen — schalte sie auf Website oder Web-App jederzeit im Cookie-Banner oder unter „Analyse & Cookies verwalten“ aus. Das widerruft Google Analytics auf beiden Angeboten und das nur auf der Marketing-Seite eingesetzte Microsoft Clarity für die Zukunft. Siehe oben „Inhaltsauslieferung, Server-Logs, Analyse und Cookies“.

Beschwerde — du kannst dich bei deiner örtlichen Datenschutzaufsichtsbehörde beschweren (EU-Ansässige: über edpb.europa.eu; in Indien Ansässige: beim Data Protection Board of India).

Wer Daten für uns verarbeitet

Wir geben personenbezogene Daten ausschließlich an die Infrastruktur-Anbieter weiter, die für den Betrieb des Dienstes erforderlich sind — und an niemanden sonst:

Keine Werbung, kein Verkauf von Daten

SoulVriti ist kostenlos und zeigt keine Werbung. Unsere einzige Analyse sind die oben beschriebenen einwilligungsbasierten Web-Messwerkzeuge; die App selbst enthält keine Werbe- oder In-App-Analyse-SDKs. Wir verkaufen oder teilen keine personenbezogenen Daten für Werbung oder irgendeine Gegenleistung und haben das nie getan.

Kinder

SoulVriti richtet sich nicht an Kinder unter 13 Jahren, und wir erheben wissentlich keine personenbezogenen Daten von ihnen. Ohne Anmeldung speichert die App auf unseren Servern nichts über dich — abgesehen von den oben beschriebenen flüchtigen Infrastruktur-Logs.

Änderungen an dieser Erklärung

Wenn sich diese Erklärung ändert, aktualisieren wir diese Seite und ihr Gültigkeitsdatum. Über wesentliche Änderungen informieren wir vorab in der App, und du kannst jederzeit zuerst deine Daten exportieren und dein Konto löschen.

Kontakt

Fragen zu dieser Erklärung oder zu deinen Daten: hello@soulvriti.com.