← Zurück zur App

Datenschutzerklärung

Stand: 10. September 2026

1. Verantwortlicher

Lukas Maetje
Eichenstr. 3, 31832 Springe, Deutschland
E-Mail: kontakt@celsy.app

2. Welche Daten wir erheben und warum

Wir erheben nur die Daten, die für den Betrieb der App notwendig sind. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.

Zusätzlich zu den unten je Kategorie genannten Speicherfristen sichern wir alle Nutzertabellen einmal täglich in einem Backup, das automatisch nach 7 Tagen überschrieben wird — was das für die Löschung deines Accounts bedeutet, steht in Abschnitt 9.

Kategorie Daten Zweck Rechtsgrundlage Speicherdauer
Account E-Mail, Passwort (gehasht) Registrierung, Login und Zurücksetzen des Passworts per E-Mail Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Bis zur Löschung des Accounts
Standort Koordinaten (Breiten-/Längengrad) Lokale Wetterdaten und Empfehlungen Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Browser-/App-Berechtigung) Wird dauerhaft in deinem Profil gespeichert, damit wir dir automatisch aktuelle Wetterempfehlungen berechnen können — bis zur Löschung des Accounts. Zur Wetterabfrage und für KI-Empfehlungen werden die Koordinaten an externe Dienste weitergegeben (siehe Abschnitt 3)
Wetterverlauf Stündliche Wetterwerte an deinem Standort, verknüpft mit deiner Nutzerkennung Erkennung von Wetterumschwüngen für Warn-Benachrichtigungen Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Wird automatisch nach spätestens 2 Tagen gelöscht
Profil & Präferenzen Arbeitszeiten und Homeoffice-Tage, Pendelweg (deine Privat- und Arbeitsadresse als Text sowie die daraus ermittelten Koordinaten und Ortsnamen), Transportmittel, Kleiderschrank, Sportarten, Urlaubszeiträume, Kälteempfindlichkeit, Haustiere, Bundesland (für Feiertage) Personalisierte Wetter- und Outfit-Empfehlungen Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Bis zur Löschung des Accounts
Gesundheitsdaten (Allergien) Von dir angegebene Pollenallergien (z. B. Birke, Gräser) Persönliche Pollenflug-Hinweise in Empfehlungen Art. 9 Abs. 2 lit. a DSGVO (deine ausdrückliche Einwilligung) — getrennt von den übrigen Profildaten, da es sich um Gesundheitsdaten handelt. Ohne diese Einwilligung bleiben deine Angaben gespeichert, fließen aber nicht in KI-Empfehlungen ein Bis zur Löschung des Accounts oder bis du deine Angaben im Profil entfernst
Aktivitäten Eingetragene Aktivitäten im Wochenplaner KI-gestützte Wetterbewertung Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Bis zur Löschung des Accounts
Aktivitätsmuster Keine — diese Funktion ist derzeit deaktiviert War für die Erkennung wiederkehrender Muster vorgesehen, um dir proaktiv passende Aktivitäten vorzuschlagen. Diese Verarbeitung findet aktuell nicht statt: es werden keine neuen Muster erkannt und keine Vorschläge mehr erzeugt Entfällt, solange die Funktion deaktiviert ist Die dafür vorgesehenen Tabellen bleiben bestehen, werden aber nicht mehr befüllt
Chat-Verläufe Fragen und Antworten im Chat Beantwortung deiner Wetterfragen Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Lokal auf deinem Gerät (localStorage) bis zum nächsten Öffnen des Chats an einem neuen Tag — die letzten Nachrichten des laufenden Tages werden dabei bei jeder Frage zur Beantwortung an unseren Server und an Anthropic übermittelt (siehe Abschnitt 6)
Push-Token Geräte-Push-Token sowie ein grob aus deinem Gerätetyp abgeleiteter Gerätename (z. B. „iPhone", „Android") Versand von Wetterbenachrichtigungen Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) Bis zur Deaktivierung in der App oder durch einen gescheiterten Zustellversuch bleibt der Token gespeichert, aber unbenutzt; endgültig entfernt wird er mit der Löschung des Accounts (Details in Abschnitt 5)
Nutzungsdaten Tägliche Anzahl Chat-Fragen und Wetter-Checks Einhaltung der Nutzungslimits je Abo-Typ Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Wird pro Tag gezählt, um dein Limit zu verwalten. Einträge älter als 30 Tage werden automatisch gelöscht
Protokolldaten Zeitstempel, verbrauchte Token-Zahlen und verwendetes KI-Modell je Anfrage sowie Datum und Art versendeter Push-Benachrichtigungen, jeweils mit deiner Nutzerkennung. Dazu ein technisches Protokoll der Umkreis-Prüfung („gibt es in der Nähe besseres Wetter?"): geprüftes Zeitfenster, Regenwerte, Anzahl geprüfter Orte und gegebenenfalls der vorgeschlagene Ort Fehlersuche, Kostenkontrolle und Vermeidung doppelter Benachrichtigungen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden und wirtschaftlichen Betrieb) Wird automatisch nach 30 Tagen gelöscht
Fehlerberichte Wenn in der App oder auf unserem Server ein Programmfehler auftritt, wird automatisch ein technischer Fehlerbericht erzeugt: Fehlermeldung, Fehlerort im Programmcode, die aufgerufene Adresse ohne die daran hängenden Parameter, Gerätetyp sowie Betriebssystem-, Browser- bzw. App-Version, Zeitpunkt, die letzten Bedienschritte vor dem Fehler und deine interne Nutzerkennung. Von dir eingegebene Inhalte werden vor dem Versand entfernt (Details in Abschnitt 3, Sentry) Erkennung und Behebung von Abstürzen und Programmfehlern Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, Abstürze zu erkennen und zu beheben, von denen wir sonst nichts erfahren, weil sie uns niemand meldet) Wird bei unserem Dienstleister Sentry nur für einen begrenzten Zeitraum vorgehalten und danach automatisch gelöscht
Kalendertermine Titel, Ort und Startzeit von Terminen aus deinem Gerätekalender Wetterhinweise zum Weg und rechtzeitige Benachrichtigung vor dem Termin Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Kalenderberechtigung) Deine Termine bleiben grundsätzlich auf deinem Gerät. Von den als wetterrelevant erkannten Terminen für heute und morgen speichern wir eine kurzlebige Kopie auf unserem Server, die spätestens nach zwei Tagen automatisch gelöscht wird
Umgebungsorte Über Overpass ermittelte Orte in deiner Umgebung (Name, Koordinaten, Kategorie) Alternative Ortsvorschläge bei schlechtem Wetter Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) Bis zur Löschung des Accounts, wird bei einer wesentlichen Standortänderung automatisch aktualisiert

Zusätzlich protokolliert unser Server jede Anfrage (aufgerufener Pfad, Statuscode, Bearbeitungsdauer) zur Fehlersuche und zum sicheren Betrieb — ohne direkten Bezug zu deinem Account. Auf Ebene unserer Infrastrukturanbieter Railway, Cloudflare und Supabase (siehe Abschnitt 3) fällt dabei technisch bedingt zusätzlich deine IP-Adresse an, wie bei jeder Verbindung im Internet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität des Betriebs).

3. Empfänger deiner Daten und Drittlandtransfer

Für den Betrieb von Celsy arbeiten wir mit den unten genannten Anbietern zusammen. Alle, die dabei personenbezogene Daten von dir verarbeiten, sind vertraglich als Auftragsverarbeiter gebunden (Art. 28 DSGVO). Sie dürfen deine Daten ausschließlich für uns und nach unseren Weisungen verwenden — nicht für eigene Zwecke und nicht für Werbung.

Ein Teil dieser Anbieter sitzt außerhalb der EU. Für diese Übermittlungen liegen geeignete Garantien nach Art. 46 DSGVO vor: in der Regel die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) als Bestandteil des jeweiligen Auftragsverarbeitungsvertrags. Bei Cloudflare kommt eine Zertifizierung unter dem EU-U.S. Data Privacy Framework hinzu. Auf die Ausnahmeregelung des Art. 49 DSGVO stützen wir uns nicht mehr.

Wo ein Anbieter seine eigenen Unterauftragsverarbeiter öffentlich auflistet, ist der Link mit angegeben.

Anbieter mit Zugriff auf deine personenbezogenen Daten

Dienste, an die keine personenbezogenen Daten gehen

Die folgenden Abfragen stellt ausschließlich unser Server — nicht deine App. Übermittelt werden nur Koordinaten und ein Datum. Deine IP-Adresse, deine Nutzerkennung oder sonstige Angaben zu deiner Person gehen dabei nicht mit, und die Anfragen sind für die Anbieter nicht dir zuordenbar.

4. KI-gestützte Verarbeitung

Celsy nutzt künstliche Intelligenz (Anthropic Claude) für Outfit-Empfehlungen, Aktivitätsbewertungen und Chat-Antworten. Es werden keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO getroffen — alle KI-Ausgaben sind Empfehlungen, keine rechtsverbindlichen oder dich erheblich beeinträchtigenden Entscheidungen.

5. Push-Benachrichtigungen

Wenn du Push-Benachrichtigungen aktivierst, wird ein Push-Token auf unserem Server gespeichert. Schaltest du Benachrichtigungen direkt in der App aus, wird der Token dort aktiv deaktiviert. Schaltest du sie stattdessen nur in den System- oder Browser-Einstellungen deines Geräts aus, bemerken wir das nicht sofort — der Token bleibt gespeichert, bis ein Zustellversuch fehlschlägt und ihn automatisch deaktiviert. In beiden Fällen wird der Token danach nicht mehr für Benachrichtigungen verwendet; endgültig entfernt wird er erst mit der Löschung deines Accounts.

6. Cookies und lokale Speicherung

Celsy verwendet keine Cookies und kein Tracking. Für lokale Einstellungen (z. B. das Design) und den Chat-Verlauf nutzt die App den Speicher deines Geräts. Nachrichten aus früheren Tagen werden beim nächsten Öffnen des Chats aus diesem Gerätespeicher entfernt — ein automatischer, zeitgesteuerter Löschvorgang im Hintergrund findet nicht statt: Öffnest du den Chat länger nicht, bleiben ältere Nachrichten bis dahin unverändert auf deinem Gerät liegen. Damit Rückfragen im Chat sinnvoll beantwortet werden können, werden bei jeder Frage die letzten Nachrichten des laufenden Tages als Gesprächskontext an unseren Server und von dort an Anthropic übermittelt und dort ausschließlich zur Beantwortung verarbeitet.

7. Deine Rechte

Du hast jederzeit das Recht auf:

Kontaktiere uns unter kontakt@celsy.app.

8. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
www.lfd.niedersachsen.de

9. Datenlöschung

Du kannst deinen Account samt aller zugehörigen Daten jederzeit direkt in der App löschen (Einstellungen → Account löschen). Die Löschung erfolgt sofort und ist unwiderruflich. Alternativ kannst du uns unter kontakt@celsy.app schreiben.

Sicherungskopien (Backups) werden automatisch nach spätestens 7 Tagen überschrieben; nach einer Account-Löschung können Daten daher noch bis zu 7 Tage in Backups vorhanden sein, bevor sie endgültig entfernt werden.

Eine Ausnahme sind die in Abschnitt 2 genannten Protokolldaten zu Anfragen an die KI: Dort wird bei der Account-Löschung deine Nutzerkennung entfernt, sodass nur noch eine anonyme Kostenstatistik ohne Bezug zu dir übrig bleibt. Diese Einträge werden ohnehin spätestens nach 30 Tagen gelöscht.

Die bei RevenueCat gespeicherte pseudonyme Nutzerkennung bleibt dort bestehen und kann auf Anfrage unter kontakt@celsy.app entfernt werden.

10. Mindestalter

Die Nutzung von Celsy erfordert ein Mindestalter von 16 Jahren (Art. 8 DSGVO).

11. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version ist immer unter api.celsy.app/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir dich in der App.