Stand: 10. September 2026
Lukas Maetje
Eichenstr. 3, 31832 Springe, Deutschland
E-Mail: kontakt@celsy.app
Wir erheben nur die Daten, die für den Betrieb der App notwendig sind. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.
Zusätzlich zu den unten je Kategorie genannten Speicherfristen sichern wir alle Nutzertabellen einmal täglich in einem Backup, das automatisch nach 7 Tagen überschrieben wird — was das für die Löschung deines Accounts bedeutet, steht in Abschnitt 9.
| Kategorie | Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|---|
| Account | E-Mail, Passwort (gehasht) | Registrierung, Login und Zurücksetzen des Passworts per E-Mail | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Bis zur Löschung des Accounts |
| Standort | Koordinaten (Breiten-/Längengrad) | Lokale Wetterdaten und Empfehlungen | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Browser-/App-Berechtigung) | Wird dauerhaft in deinem Profil gespeichert, damit wir dir automatisch aktuelle Wetterempfehlungen berechnen können — bis zur Löschung des Accounts. Zur Wetterabfrage und für KI-Empfehlungen werden die Koordinaten an externe Dienste weitergegeben (siehe Abschnitt 3) |
| Wetterverlauf | Stündliche Wetterwerte an deinem Standort, verknüpft mit deiner Nutzerkennung | Erkennung von Wetterumschwüngen für Warn-Benachrichtigungen | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Wird automatisch nach spätestens 2 Tagen gelöscht |
| Profil & Präferenzen | Arbeitszeiten und Homeoffice-Tage, Pendelweg (deine Privat- und Arbeitsadresse als Text sowie die daraus ermittelten Koordinaten und Ortsnamen), Transportmittel, Kleiderschrank, Sportarten, Urlaubszeiträume, Kälteempfindlichkeit, Haustiere, Bundesland (für Feiertage) | Personalisierte Wetter- und Outfit-Empfehlungen | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Bis zur Löschung des Accounts |
| Gesundheitsdaten (Allergien) | Von dir angegebene Pollenallergien (z. B. Birke, Gräser) | Persönliche Pollenflug-Hinweise in Empfehlungen | Art. 9 Abs. 2 lit. a DSGVO (deine ausdrückliche Einwilligung) — getrennt von den übrigen Profildaten, da es sich um Gesundheitsdaten handelt. Ohne diese Einwilligung bleiben deine Angaben gespeichert, fließen aber nicht in KI-Empfehlungen ein | Bis zur Löschung des Accounts oder bis du deine Angaben im Profil entfernst |
| Aktivitäten | Eingetragene Aktivitäten im Wochenplaner | KI-gestützte Wetterbewertung | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Bis zur Löschung des Accounts |
| Aktivitätsmuster | Keine — diese Funktion ist derzeit deaktiviert | War für die Erkennung wiederkehrender Muster vorgesehen, um dir proaktiv passende Aktivitäten vorzuschlagen. Diese Verarbeitung findet aktuell nicht statt: es werden keine neuen Muster erkannt und keine Vorschläge mehr erzeugt | Entfällt, solange die Funktion deaktiviert ist | Die dafür vorgesehenen Tabellen bleiben bestehen, werden aber nicht mehr befüllt |
| Chat-Verläufe | Fragen und Antworten im Chat | Beantwortung deiner Wetterfragen | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Lokal auf deinem Gerät (localStorage) bis zum nächsten Öffnen des Chats an einem neuen Tag — die letzten Nachrichten des laufenden Tages werden dabei bei jeder Frage zur Beantwortung an unseren Server und an Anthropic übermittelt (siehe Abschnitt 6) |
| Push-Token | Geräte-Push-Token sowie ein grob aus deinem Gerätetyp abgeleiteter Gerätename (z. B. „iPhone", „Android") | Versand von Wetterbenachrichtigungen | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | Bis zur Deaktivierung in der App oder durch einen gescheiterten Zustellversuch bleibt der Token gespeichert, aber unbenutzt; endgültig entfernt wird er mit der Löschung des Accounts (Details in Abschnitt 5) |
| Nutzungsdaten | Tägliche Anzahl Chat-Fragen und Wetter-Checks | Einhaltung der Nutzungslimits je Abo-Typ | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Wird pro Tag gezählt, um dein Limit zu verwalten. Einträge älter als 30 Tage werden automatisch gelöscht |
| Protokolldaten | Zeitstempel, verbrauchte Token-Zahlen und verwendetes KI-Modell je Anfrage sowie Datum und Art versendeter Push-Benachrichtigungen, jeweils mit deiner Nutzerkennung. Dazu ein technisches Protokoll der Umkreis-Prüfung („gibt es in der Nähe besseres Wetter?"): geprüftes Zeitfenster, Regenwerte, Anzahl geprüfter Orte und gegebenenfalls der vorgeschlagene Ort | Fehlersuche, Kostenkontrolle und Vermeidung doppelter Benachrichtigungen | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden und wirtschaftlichen Betrieb) | Wird automatisch nach 30 Tagen gelöscht |
| Fehlerberichte | Wenn in der App oder auf unserem Server ein Programmfehler auftritt, wird automatisch ein technischer Fehlerbericht erzeugt: Fehlermeldung, Fehlerort im Programmcode, die aufgerufene Adresse ohne die daran hängenden Parameter, Gerätetyp sowie Betriebssystem-, Browser- bzw. App-Version, Zeitpunkt, die letzten Bedienschritte vor dem Fehler und deine interne Nutzerkennung. Von dir eingegebene Inhalte werden vor dem Versand entfernt (Details in Abschnitt 3, Sentry) | Erkennung und Behebung von Abstürzen und Programmfehlern | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, Abstürze zu erkennen und zu beheben, von denen wir sonst nichts erfahren, weil sie uns niemand meldet) | Wird bei unserem Dienstleister Sentry nur für einen begrenzten Zeitraum vorgehalten und danach automatisch gelöscht |
| Kalendertermine | Titel, Ort und Startzeit von Terminen aus deinem Gerätekalender | Wetterhinweise zum Weg und rechtzeitige Benachrichtigung vor dem Termin | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Kalenderberechtigung) | Deine Termine bleiben grundsätzlich auf deinem Gerät. Von den als wetterrelevant erkannten Terminen für heute und morgen speichern wir eine kurzlebige Kopie auf unserem Server, die spätestens nach zwei Tagen automatisch gelöscht wird |
| Umgebungsorte | Über Overpass ermittelte Orte in deiner Umgebung (Name, Koordinaten, Kategorie) | Alternative Ortsvorschläge bei schlechtem Wetter | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Bis zur Löschung des Accounts, wird bei einer wesentlichen Standortänderung automatisch aktualisiert |
Zusätzlich protokolliert unser Server jede Anfrage (aufgerufener Pfad, Statuscode, Bearbeitungsdauer) zur Fehlersuche und zum sicheren Betrieb — ohne direkten Bezug zu deinem Account. Auf Ebene unserer Infrastrukturanbieter Railway, Cloudflare und Supabase (siehe Abschnitt 3) fällt dabei technisch bedingt zusätzlich deine IP-Adresse an, wie bei jeder Verbindung im Internet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität des Betriebs).
Für den Betrieb von Celsy arbeiten wir mit den unten genannten Anbietern zusammen. Alle, die dabei personenbezogene Daten von dir verarbeiten, sind vertraglich als Auftragsverarbeiter gebunden (Art. 28 DSGVO). Sie dürfen deine Daten ausschließlich für uns und nach unseren Weisungen verwenden — nicht für eigene Zwecke und nicht für Werbung.
Ein Teil dieser Anbieter sitzt außerhalb der EU. Für diese Übermittlungen liegen geeignete Garantien nach Art. 46 DSGVO vor: in der Regel die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) als Bestandteil des jeweiligen Auftragsverarbeitungsvertrags. Bei Cloudflare kommt eine Zertifizierung unter dem EU-U.S. Data Privacy Framework hinzu. Auf die Ausnahmeregelung des Art. 49 DSGVO stützen wir uns nicht mehr.
Wo ein Anbieter seine eigenen Unterauftragsverarbeiter öffentlich auflistet, ist der Link mit angegeben.
Die folgenden Abfragen stellt ausschließlich unser Server — nicht deine App. Übermittelt werden nur Koordinaten und ein Datum. Deine IP-Adresse, deine Nutzerkennung oder sonstige Angaben zu deiner Person gehen dabei nicht mit, und die Anfragen sind für die Anbieter nicht dir zuordenbar.
Celsy nutzt künstliche Intelligenz (Anthropic Claude) für Outfit-Empfehlungen, Aktivitätsbewertungen und Chat-Antworten. Es werden keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO getroffen — alle KI-Ausgaben sind Empfehlungen, keine rechtsverbindlichen oder dich erheblich beeinträchtigenden Entscheidungen.
Wenn du Push-Benachrichtigungen aktivierst, wird ein Push-Token auf unserem Server gespeichert. Schaltest du Benachrichtigungen direkt in der App aus, wird der Token dort aktiv deaktiviert. Schaltest du sie stattdessen nur in den System- oder Browser-Einstellungen deines Geräts aus, bemerken wir das nicht sofort — der Token bleibt gespeichert, bis ein Zustellversuch fehlschlägt und ihn automatisch deaktiviert. In beiden Fällen wird der Token danach nicht mehr für Benachrichtigungen verwendet; endgültig entfernt wird er erst mit der Löschung deines Accounts.
Celsy verwendet keine Cookies und kein Tracking. Für lokale Einstellungen (z. B. das Design) und den Chat-Verlauf nutzt die App den Speicher deines Geräts. Nachrichten aus früheren Tagen werden beim nächsten Öffnen des Chats aus diesem Gerätespeicher entfernt — ein automatischer, zeitgesteuerter Löschvorgang im Hintergrund findet nicht statt: Öffnest du den Chat länger nicht, bleiben ältere Nachrichten bis dahin unverändert auf deinem Gerät liegen. Damit Rückfragen im Chat sinnvoll beantwortet werden können, werden bei jeder Frage die letzten Nachrichten des laufenden Tages als Gesprächskontext an unseren Server und von dort an Anthropic übermittelt und dort ausschließlich zur Beantwortung verarbeitet.
Du hast jederzeit das Recht auf:
Kontaktiere uns unter kontakt@celsy.app.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
www.lfd.niedersachsen.de
Du kannst deinen Account samt aller zugehörigen Daten jederzeit direkt in der App löschen (Einstellungen → Account löschen). Die Löschung erfolgt sofort und ist unwiderruflich. Alternativ kannst du uns unter kontakt@celsy.app schreiben.
Sicherungskopien (Backups) werden automatisch nach spätestens 7 Tagen überschrieben; nach einer Account-Löschung können Daten daher noch bis zu 7 Tage in Backups vorhanden sein, bevor sie endgültig entfernt werden.
Eine Ausnahme sind die in Abschnitt 2 genannten Protokolldaten zu Anfragen an die KI: Dort wird bei der Account-Löschung deine Nutzerkennung entfernt, sodass nur noch eine anonyme Kostenstatistik ohne Bezug zu dir übrig bleibt. Diese Einträge werden ohnehin spätestens nach 30 Tagen gelöscht.
Die bei RevenueCat gespeicherte pseudonyme Nutzerkennung bleibt dort bestehen und kann auf Anfrage unter kontakt@celsy.app entfernt werden.
Die Nutzung von Celsy erfordert ein Mindestalter von 16 Jahren (Art. 8 DSGVO).
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version ist immer unter api.celsy.app/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir dich in der App.