Datensicherheit
Transparente Zusammenfassung, welche Daten wir erheben, wie wir sie nutzen und mit wem wir sie teilen — im Einklang mit Google Play Data Safety und Apple App Privacy.
Was wir erheben
Konto-IDs (E-Mail, Apple/Google-ID, Spitzname). Gesprächsinhalte (Text, Sprache falls aktiviert, PHQ-9/GAD-7 Screening-Ergebnisse). Strukturierter KI-Speicher (Muster, Themen). Technische Daten: Gerätemodell, OS-Version, IP (≤30 Tage), Absturzprotokolle ohne Inhalte.
Wie wir es nutzen
Zur Bereitstellung des Services (Dialoge, Speicher, Screenings). Für Sicherheit (Krisenerkennung, Betrugsprävention). Zur Qualitätsverbesserung mit deiner Zustimmung (anonymisierte Metriken). Wir nutzen es nicht für Werbe-Targeting — wir verkaufen keine Daten.
Mit wem wir teilen
Cloud-Anbieter (Supabase EU) — unter DPA. Sprachmodell-Anbieter über Proxy (keine personenbezogenen Kennungen). Apple/Google — zur Bestätigung von Abos. Wir teilen nicht mit — Werbenetzwerken, Datenhändlern. Live-Therapeut:innen-Weitergabe in Premium — kommt, erfordert ausdrückliche Zustimmung und teilt nur die KI-Zusammenfassung (nicht die Gespräche selbst).
Sicherheit
AES-256 im Ruhezustand, TLS 1.3 während der Übertragung. Server in der EU. 2FA für das Team, Least-Privilege-Zugriff. Jährlicher Penetrationstest, Bug-Bounty.
Deine Rechte
Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Widerruf der Einwilligung — alles in den App-Einstellungen oder via privacy@psyai.app. Antwort innerhalb von 30 Tagen. Voller Wortlaut in der Datenschutzerklärung.