Datenschutzerklärung (Website)
Wie die Website mental-faircare.de personenbezogene Daten verarbeitet.
Stand: 2. Oktober 2026 · Version 1.2.1
Diese Datenschutzerklärung gilt für die Website unter mental-faircare.de und ihre Unterseiten sowie für die öffentlich angebotenen Google-API-Verbindungen von FairCare. Für die weitere Nutzung innerhalb der FairCare-App gilt ergänzend die separate Datenschutzerklärung (App).
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der im Impressum genannte Betreiber. Den Kontaktweg findest du im Impressum unter „Kontakt".
2. Welche Daten wir auf der Website verarbeiten
a) Aufruf der Website (Server-Logs)
Beim Aufruf der Website übermittelt dein Browser technisch notwendige Daten an unseren Hosting-Dienstleister Vercel. Verarbeitet werden insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die abgerufene Seite, der verwendete Browser und das Betriebssystem. Die Verarbeitung ist zur sicheren und stabilen Bereitstellung der Website erforderlich (Art. 6 Abs. 1 lit. f DSGVO).
b) Quiz auf der Website
Das Mental-Load-Quiz lässt sich ohne Konto starten. Deine Antworten werden zur Berechnung und Anzeige des Ergebnisses verarbeitet. Erst wenn du ein Konto anlegst oder einen Partner einlädst, werden Ergebnisse dauerhaft mit deinem Konto verknüpft. Vorher liegen die Antworten nur vorübergehend zur Auswertung vor.
c) Konto- und Anmeldedaten
Wenn du dich registrierst oder anmeldest, verarbeiten wir deine E-Mail-Adresse und – je nach gewählter Methode – die zugehörigen Authentifizierungsdaten über Firebase Authentication. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
3. Optionale Verbindungen mit Google APIs
Google Kalender und Google Drive werden nur verbunden, wenn du den jeweiligen OAuth-Dialog ausdrücklich startest und die angezeigten Berechtigungen erteilst.
- Google-Kontodaten: FairCare verarbeitet die für Zuordnung und Anzeige erforderliche Google-Konto-ID, E-Mail-Adresse und den Anzeigenamen.
- Google Kalender: FairCare liest die Liste deiner Kalender und die Termine der ausgewählten Kalender. In beschreibbaren Kalendern kann FairCare auf deine Anweisung Termine anlegen, ändern und löschen.
- Google Drive: FairCare verwendet ausschließlich den eingeschränkten Umfang `drive.file`. Damit kann FairCare nur Dateien und Ordner sehen und bearbeiten, die FairCare selbst erstellt hat oder die du FairCare ausdrücklich geöffnet bzw. freigegeben hast. FairCare erhält keinen allgemeinen Zugriff auf dein Drive.
- Authentifizierung: Erforderliche OAuth-Refresh-Tokens werden verschlüsselt gespeichert. Sie werden ausschließlich verwendet, um die von dir aktivierte Verbindung aufrechtzuerhalten.
Google-Daten werden nur für die von dir gewählten FairCare-Funktionen verwendet, nicht verkauft, nicht für Werbung oder Kreditwürdigkeitsprüfungen eingesetzt und nicht zum Erstellen allgemeiner Nutzerprofile verwendet. Eine Übermittlung erfolgt nur an technische Dienstleister, soweit dies für den sicheren Betrieb der von dir beauftragten Funktion erforderlich ist, aufgrund gesetzlicher Pflichten oder mit deiner ausdrücklichen Zustimmung.
Google-Kalenderdaten und KI-Funktionen
Der FairCare-Assistent kann auf deine Frage hin auch Termine aus deinen ausgewählten Google-Kalendern berücksichtigen, zum Beispiel bei „Was steht morgen an?“. Dafür gilt:
- Nur zur Beantwortung deiner Frage: Die dafür nötigen Termindaten werden im Moment der Frage an den KI-Dienst übermittelt, der die Antwort formuliert: OpenAI (API) oder Anthropic (Claude API). Beide werden als Auftragsverarbeiter über ihre kostenpflichtige Geschäftskunden-Schnittstelle (API) genutzt. Nach deren Bedingungen werden über die API übermittelte Inhalte nicht zum Training oder zur Verbesserung ihrer KI-Modelle verwendet. Wo die Schnittstelle es zulässt, schalten wir das Speichern von Anfragen beim Anbieter zusätzlich ab (`store: false`).
- Kein Training, keine Weitergabe: FairCare verwendet Google-Nutzerdaten – roh, zusammengefasst, anonymisiert oder abgeleitet – weder selbst noch über Dritte, um allgemeine oder grundlegende KI- bzw. Machine-Learning-Modelle zu erstellen, zu trainieren oder zu verbessern.
- Nichts Dauerhaftes aus Google-Terminen: Aus Google-Kalenderdaten legt FairCare keine dauerhaften KI-Ableitungen an – keine Wissensseiten, keine Einbettungen (Vektoren), keine Kopien im Cloud- oder Geräteordner des Wissensspeichers.
- Keine Weitergabe an externe Assistenten: Über optionale Verbindungen zu Sprach- oder KI-Assistenten anderer Anbieter (Amazon Alexa, KI-Connector für Claude oder ChatGPT) gibt FairCare keine Google-Kalenderdaten weiter. Diese Anbieter können je nach Tarif des Nutzers Eingaben für eigene Modelle verwenden; deshalb sind Google-Termine dort technisch ausgeschlossen.
- Wählbare KI-Anbieter: Standard ist OpenAI. Als Optionen können wir den Assistenten stattdessen mit Anthropic (Claude) oder mit Kimi (Moonshot AI Pte. Ltd., Singapur) betreiben. Kimi behält sich nach seinen Bedingungen vor, Eingaben zur Verbesserung seiner Modelle zu verwenden; deshalb erhält Kimi nie Google-Kalenderdaten: Ist Kimi eingestellt, werden Google-Termine technisch aus allem entfernt, was an das Modell geht.
- Keine selbst betriebenen Modelle: FairCare betreibt keine eigenen, lokal gehosteten KI-Modelle, die Google-Nutzerdaten verarbeiten.
Du kannst die Verbindungen jederzeit in FairCare trennen und zusätzlich im Sicherheitsbereich deines Google-Kontos widerrufen. Danach ruft FairCare keine neuen Google-Daten mehr ab; das gespeicherte Verbindungstoken wird gelöscht. Bereits in FairCare übernommene Inhalte kannst du in der jeweiligen Funktion oder durch Löschen deines FairCare-Kontos entfernen.
FairCare's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
4. Datensicherheit und Schutz sensibler Daten
Für personenbezogene und besonders schutzwürdige Daten – dazu zählen Google-Kalender- und Drive-Daten, Zugangstokens, Gesundheits- und Notfallangaben sowie Dokumente – setzen wir diese technischen und organisatorischen Maßnahmen ein:
- Verschlüsselung bei der Übertragung: Jede Verbindung zwischen App, Website, unseren Servern, Google-APIs und KI-Diensten ist mit TLS (HTTPS) verschlüsselt.
- Verschlüsselung bei der Speicherung: Datenbank (Cloud Firestore) und Dateispeicher (Cloud Storage for Firebase) verschlüsseln alle gespeicherten Daten standardmäßig mit AES-256. OAuth-Refresh-Tokens für Google Kalender und Google Drive verschlüsseln wir zusätzlich auf Anwendungsebene mit AES-256-GCM; der Schlüssel liegt ausschließlich in der Serverumgebung und nie in der Datenbank oder auf einem Gerät.
- Tokens nur auf dem Server: Google-Zugangstokens werden nur serverseitig verwendet, nie an Apps, Browser oder Dritte ausgegeben und beim Trennen der Verbindung gelöscht.
- Minimale Berechtigungen: Wir fordern nur die engsten passenden Google-Berechtigungen an (`calendar.calendarlist.readonly`, `calendar.events`, `drive.file`) und keine Berechtigungen für Kalender- oder Kontoeinstellungen.
- Zugriffskontrolle: Jeder Zugriff erfordert eine Anmeldung. Serverseitige Prüfungen und Firestore-Sicherheitsregeln beschränken Daten auf ihre berechtigten Personen: Google-Kalendertermine sieht nur die Person, die ihren Kalender verbunden hat. Jede Anfrage prüft Familien- und Rollenzugehörigkeit neu.
- Datenminimierung: Google-Kalendertermine werden bei Bedarf live von Google abgerufen und nicht in eigene Datenbestände von FairCare übernommen; auf unseren Servern gibt es nur kurzlebige Zwischenspeicher im Arbeitsspeicher. Beantwortet der Assistent deine Frage mithilfe deiner Termine, bleibt diese Antwort in deinem Chatverlauf gespeichert, bis du sie oder dein Konto löschst. Zur schnellen Anzeige kann die App Termine lokal auf deinem Gerät zwischenspeichern; beim Löschen deines Kontos wird dieser lokale Speicher vollständig geleert.
- Betrieb und Personal: Zugang zu Produktionssystemen und Schlüsseln haben nur die Betreiber, geschützt durch Zwei-Faktor-Authentifizierung. Geheimnisse liegen in der verschlüsselten Umgebungskonfiguration des Hostings, nicht im Quellcode.
- Getrennte Umgebungen: Test- und Produktivsystem nutzen getrennte Datenbanken und Zugangsdaten.
- Löschung: Beim Trennen einer Google-Verbindung werden die Tokens gelöscht. Beim Löschen deines FairCare-Kontos werden deine personenbezogenen Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
- Sicherheitsvorfälle: Wir überwachen Fehler und Zugriffe im Betrieb. Bei einer Verletzung des Schutzes personenbezogener Daten benachrichtigen wir die Aufsichtsbehörde und betroffene Personen nach Art. 33 und 34 DSGVO.
5. Hosting und Auftragsverarbeitung
Die Website wird bei Vercel gehostet. Authentifizierung und Datenbank laufen über Google Firebase. KI-Funktionen nutzen OpenAI und Anthropic als Auftragsverarbeiter (siehe Abschnitt 3). Mit diesen Anbietern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Kimi (Moonshot AI, Singapur) ist eine wählbare Option, die derzeit nicht eingesetzt wird; bevor wir Kimi einsetzen, schließen wir mit Moonshot einen Vertrag zur Auftragsverarbeitung mit EU-Standardvertragsklauseln ab. Google-Kalenderdaten erhält Kimi in keinem Fall. Eine Übermittlung in Drittländer erfolgt nur auf Grundlage geeigneter Garantien, insbesondere EU-Standardvertragsklauseln.
6. Cookies und lokaler Speicher
Wir setzen ausschließlich technisch notwendige Cookies und lokalen Speicher ein, etwa um deine Anmeldung und deinen Quiz-Fortschritt zu halten. Es findet kein werbliches Tracking und kein Profiling über Drittanbieter statt. Einzelheiten findest du in den Cookie- und Tracking-Hinweisen.
7. Speicherdauer
Server-Logs werden nur so lange gespeichert, wie es für den sicheren Betrieb erforderlich ist, und anschließend gelöscht oder anonymisiert. Kontodaten werden gespeichert, solange dein Konto besteht. Google-OAuth-Tokens bleiben nur gespeichert, solange die jeweilige Verbindung aktiv ist.
8. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Zudem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.
9. Kontakt zum Datenschutz
Für Fragen zum Datenschutz erreichst du uns über den im Impressum genannten Kontaktweg.
10. Summary for Google API users (English)
This English summary covers FairCare's use of Google user data. It restates sections 3 and 4 above; where the two differ, the German text applies.
- Scopes and purpose. FairCare requests `calendar.calendarlist.readonly` (choose which calendars appear), `calendar.events` (show the selected calendars in the FairCare planner and create, edit and delete events there at the user's request) and `drive.file` (only files FairCare creates or the user opens with FairCare). Connections are optional and started by the user.
- AI processing. When a user asks FairCare's in-app assistant a question, the Google Calendar events needed to answer it may be sent, at that moment, to OpenAI (API) or Anthropic (Claude API). Both act as processors under their business API terms, under which API inputs and outputs are not used to train their models. Where the API allows it, FairCare also turns off request storage (`store: false`).
- No model training. FairCare does not use, transfer or sell Google user data, whether raw, aggregated, anonymized or derived, to create, train or improve generalized or foundational AI/ML models.
- No persistent AI derivatives. FairCare does not create knowledge pages, embeddings/vectors or vault file copies from Google Calendar data.
- No transfer to third-party assistants. Google Calendar data is technically excluded from FairCare's voice (Amazon Alexa) and external AI assistant (MCP connector for Claude/ChatGPT) integrations.
- Selectable AI providers. OpenAI is the default. FairCare can alternatively run the assistant with Anthropic (Claude) or with Kimi (Moonshot AI Pte. Ltd., Singapore). Kimi's terms allow it to use inputs to improve its models, so Kimi never receives Google user data: while Kimi is configured, Google Calendar events are technically removed from everything sent to the model.
- No self-hosted models. FairCare does not operate self-hosted or offline AI models on Google user data.
- Data protection. TLS in transit; AES-256 encryption at rest (Cloud Firestore and Cloud Storage); OAuth refresh tokens are additionally encrypted with AES-256-GCM using a server-only key and are never exposed to clients; least-privilege scopes; authentication plus server-side and Firestore access rules (a user's Google events are visible only to that user); Google events are fetched live and not copied into FairCare's own data stores (when the assistant answers a user's question using events, that answer stays in the user's chat history until the user deletes it or the account); tokens are deleted on disconnect; separate test and production environments; production access only for the operators, with 2FA; breach notification under GDPR Articles 33 and 34.
- Limited Use. FairCare's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
