Datenschutzerklärung - RunAstra
Letzte Aktualisierung: 2. Mai 2026
1. Wer wir sind
RunAstra ist eine mobile Anwendung für Astrologie, nordische Runen, Numerologie und Orakel (Belline, Tarot de Marseille). Sie wird herausgegeben von:
- Herausgeber: Digital Memories, Handelsregister Lille (RCS) - 927 636 886
- Gesetzlicher Vertreter / Publikationsdirektor: Der Präsident von Digital Memories, erreichbar unter
runastra.contact@gmail.com
Der Herausgeber von RunAstra ist der Verantwortliche für die Datenverarbeitung im Sinne der Datenschutz‑Grundverordnung (DSGVO, EU‑Verordnung 2016/679).
2. Für wen ist die Anwendung bestimmt?
RunAstra richtet sich an volljährige Nutzer (18 Jahre und älter). Die Anwendung ist weder für Minderjährige konzipiert noch kommerziell angeboten. Gemäß unserer Erklärung in der Google‑Play‑Console blockiert Google aktiv den Zugriff für Konten, die als minderjährig identifiziert werden.
Sollten Sie minderjährig sein, nutzen Sie RunAstra nicht und deinstallieren Sie die Anwendung.
3. Welche Daten wir erheben
Wir erheben ausschließlich die Daten, die für den Betrieb der Anwendung und die Anzeige optionaler, belohnter Werbung (vgl. Abschnitt 9) zwingend erforderlich sind. Wir verkaufen oder vermieten Ihre Daten nicht. Wir geben eine begrenzte Menge technischer Daten an unseren Werbepartner Google AdMob nur weiter, wenn Sie eine belohnte Werbung ansehen, und zwar gemäß Ihrer Einwilligung über das Werbe‑Einwilligungsformular (UMP).
3.1 Bei der Registrierung erhobene Daten (via Google Sign‑In)
Wenn Sie sich über Ihr Google‑Konto registrieren:
| Daten | Quelle | Verwendung |
|---|---|---|
| E‑Mail‑Adresse | Google OAuth | Kontenidentifikation, wesentliche Service‑Kommunikation |
| Name (Vorname und/oder Pseudonym) | Google OAuth | Personalisierung der Oberfläche (Begrüßung, Profil‑Screen) |
| Google‑Kennung (sub) | Google OAuth | Interne Verknüpfung mit Ihrem RunAstra‑Konto (nie öffentlich angezeigt) |
Wir erhalten kein Passwort von Google und verlangen keinen zusätzlichen Zugriff auf Ihr Konto (keine Drive‑, Kontakte‑ oder Kalender‑Berechtigungen).
| Daten | Nutzung |
|---|---|
| Geburtsdatum | Berechnung Ihres astrologischen Profils (Geburtsplanetpositionen, Tierkreiszeichen, Aspekte), Ihres numerologischen Profils und personalisierter Ziehungen |
| Geburtszeit | Berechnung des Aszendenten und der astrologischen Häuser |
| Geburtsort (Stadt, Land) | Berechnung des Aszendenten (Längen‑/Breitengrad erforderlich) und Auflösung der Geburtszeitzone |
| Vor‑/Nachname bei der Geburt (falls vom Kontonamen abweichend) | Berechnung der Ausdruckszahl (Numerologie) |
Die Eingabe des Geburtsortes nutzt die Autovervollständigung von Google Places: Nur die von Ihnen eingegebenen Zeichen werden für die Suche an Google übertragen, und nur die letztlich ausgewählte Stadt wird in unseren Datenbanken gespeichert.
3.3 Während der Nutzung generierte Daten
| Daten | Nutzung |
|---|---|
| Durchgeführte Ziehungen (Runen, Orakelkarten, Tarotkarten, Positionen, Umkehrungen) | Historie, die in der App einsehbar ist, Generierung von Interpretationen |
| Generierte Interpretationen (Texte, die von unserem KI‑Dienst erstellt wurden) | Gespeichert, um Ihnen zu vermeiden, eine bereits erstellte Interpretation erneut zu bezahlen |
| Einträge im persönlichen Journal (Freitext, optional) | Nur für Sie sichtbar |
| Tägliche Check‑ins | Verfolgung Ihrer Routine, Zuweisung von Belohnungen (kostenlose Token) |
| Verlauf der In‑App‑Käufe (Token‑Pakete) | Buchführung Ihres Token‑Kontostands, Verhinderung von Doppelgutschriften, Kundensupport |
| Ansichten von belohnten Werbeanzeigen (Zeitstempel, gutgeschriebene Token) | Anwendung des täglichen Kontingents (3 Ansichten / 24 h) und Betrugsprävention (eine Ansicht kann nur einmal gutgeschrieben werden) |
3.4 Minimal erforderliche technische Daten
- Interne RunAstra‑Kennung (UUID): zufällig bei Ihrer ersten Anmeldung generiert, dient zur Verknüpfung Ihrer Daten.
- Zeitstempel von Aktionen (Kontoerstellung, letzte Ziehung, letzter Check‑in): erforderlich für die täglichen Belohnungsfenster (z. B. 1 kostenlose Ziehung pro 24 h).
3.5 Daten, die ausschließlich von unserem Werbepartner Google AdMob erhoben werden
Wenn Sie eine belohnte Werbung ansehen, sammelt das Google Mobile Ads SDK die folgenden Daten direkt für Google AdMob (RunAstra hat keinen Zugriff auf diese Daten – siehe die Google‑Datenschutzrichtlinie):
- Android‑Werbe-ID (Advertising ID / AAID), eine zurücksetzbare und deaktivierbare Kennung, die Sie in den Telefoneinstellungen (Einstellungen → Datenschutz → Werbung) verwalten können.
- Technische Gerätedaten (Modell, OS‑Version, Sprache, Zeitzone).
- IP‑Adresse (von Google verwendet, um Ihr ungefähres Land/Region zu bestimmen).
- Werbe‑bezogene Ereignisse (Ansicht, Klick, Wiedergabedauer).
Der Austausch dieser Daten mit den Werbepartnern von Google (bis zu ~200 Akteuren im Ad‑Tech‑Ökosystem) hängt von Ihrer Auswahl im Werbe‑Einwilligungsformular (UMP) ab, das bei Ihrer ersten Nutzung angezeigt wird. Sie können diese Auswahl jederzeit über die Schaltfläche „Werbe‑Einwilligung verwalten“ in Profil → Einstellungen ändern.
Wenn Sie die Einwilligung verweigern, werden Ihnen nicht‑personalisierte Anzeigen angezeigt (ausschließlich basierend auf dem Kontext der App, nicht auf Ihrem Profil).
3.6 Daten, die wir nicht erheben
- ❌ GPS‑Position / Echtzeit‑Geolokalisierung
- ❌ Kontakte, Kalender, Fotos, Dateien
- ❌ Mikrofon, Kamera
- ❌ Liste der auf Ihrem Gerät installierten Apps
- ❌ Web‑Browser‑Verlauf
- ❌ Kreditkartennummer (Zahlungen werden vollständig von Google Play abgewickelt – wir erhalten nur eine undurchsichtige Transaktions‑ID)
- ❌ Verhaltensdaten für Analysen (Bildschirmaufrufe, Verweildauer, Klicks)
4. Warum wir diese Daten erheben (Verarbeitungszwecke)
| Zweck | Betroffene Daten | Rechtsgrundlage (DSGVO Art. 6) |
|---|---|---|
| Erstellung und Verwaltung Ihres Kontos | E‑Mail, Name, Kennung | Vertragserfüllung (AGB) – Art. 6 1 b |
| Berechnung des astrologischen / numerologischen Profils / Ziehungen | Geburtsdatum, -zeit, -ort, Vorname bei Geburt | Vertragserfüllung – Art. 6 1 b |
| Generierung personalisierter Interpretationen | Profildaten, Kontext der Ziehung | Vertragserfüllung – Art. 6 1 b |
| Buchhaltung von In‑App‑Käufen | Google Play‑Transaktionshistorie | Gesetzliche Verpflichtung (Buchführung) + berechtigtes Interesse (Betrugsprävention) – Art. 6 1 c und Art. 6 1 f |
| Sicherheit, Betrugsprävention, Audits | Interne UUID, Zeitstempel, Server‑Logs | Berechtigtes Interesse – Art. 6 1 f |
| Anzeige und Messung von belohnten Anzeigen | Android‑Werbe‑ID, technische Gerätedaten, IP, Werbe‑Events (direkt von Google AdMob erhoben) | Einwilligung (personalisierte Anzeigen) – Art. 6 1 a, ODER berechtigtes Interesse (nicht‑personalisierte Anzeigen bei Verweigerung) – Art. 6 1 f |
Wir verwenden Ihre Daten nicht für automatisierte Entscheidungen mit rechtlichen Auswirkungen. Die Anzeige von Werbung ist opt‑in auf Ebene des Anzeigensehens (Sie entscheiden, ob Sie jede belohnte Anzeige ansehen, um Token zu erhalten) und das Targeting hängt von der Einwilligung ab, die Sie über das UMP‑Formular erteilen.
5. Mit wem wir Ihre Daten teilen
Wir verkaufen Ihre Daten nicht. Die einzigen Dritten, die involviert sind, sind technische Auftragsverarbeiter (Data Processors im Sinne der DSGVO), die nach unseren Anweisungen handeln und Ihre Daten nicht für eigene Zwecke nutzen:
| Auftragsverarbeiter | Rolle | Betroffene Daten | Serverstandort |
|---|---|---|---|
| Google LLC (Google Sign-In) | OAuth‑Authentifizierung | E‑Mail, Name, Google‑Kennung | USA (übermittlungsbeschränkt durch die Standardvertragsklauseln – SCC – der Europäischen Kommission) |
| Google LLC (Google Play Billing) | Verarbeitung von In‑App‑Zahlungen | Transaktions‑ID (orderId), Betrag | USA (SCC) |
| Google LLC (Google Play Developer API) | Serverseitige Validierung von Sandbox‑/Live‑Käufen | OrderId, productId, purchase‑Token | USA (SCC) |
| Google LLC (Google Places API) | Autovervollständigung von Städten beim Onboarding | Während der Suche eingegebener Text (niemals das vollständige Profil) | USA (SCC) |
| Google LLC (Google AdMob + UMP) | Werbenetzwerk für belohnte Anzeigen und Consent‑Management‑Plattform | Android‑Werbe‑ID, technische Gerätedaten, IP, Anzeigen‑Events | USA (SCC + EU‑US Data Privacy Framework) |
| OpenRouter Inc. | Generierung astrologischer Interpretationen mittels KI | Meta‑Kontext der Ziehung (Zeichen, Karten, Positionen) - nicht das Journal, nicht die Identität, nicht das rohe Datum/Uhrzeit | USA (SCC) |
| Hostinger International Ltd. | Hosting des Backend‑Servers (VPS) | Alle gesammelten Daten, verschlüsselt gespeichert | Europäische Union (Litauen) |
Keine Weitergabe an Datenbroker oder soziale Netzwerke. Die Weitergabe an die Werbepartner von Google AdMob (Drittanbieter‑Ad‑Networks, Messdienste für Werbeaudienzen usw.) erfolgt ausschließlich gemäß Ihrer Auswahl im UMP‑Einwilligungsformular. Die detaillierte Liste dieser Partner kann über die Schaltfläche „Manage options / Gérer les options“ im Einwilligungsformular eingesehen werden.
6. Wie lange speichern wir Ihre Daten?
| Datentyp | Aufbewahrungsdauer |
|---|---|
| Aktives Konto (E‑Mail, astrologisches Profil, Ziehungen, Journal) | Solange das Konto besteht – bei Löschungsanfrage sofort gelöscht |
| Google‑Play‑Kaufhistorie | 10 Jahre (französische handelsrechtliche Pflicht – Code du commerce Art. L123‑22) nach der Transaktion, anonymisiert, sobald das Konto gelöscht wird |
| Technische Server‑Logs (Authentifizierung, Fehler) | Rollierender Zeitraum von 90 Tagen |
| Verschlüsselte Datenbank‑Backups | Rollierender Zeitraum von 30 Tagen |
7. Ihre Rechte (DSGVO)
Gemäß den Artikeln 15 bis 22 der DSGVO stehen Ihnen folgende Rechte zu:
- Auskunftsrecht : eine Kopie aller Ihrer personenbezogenen Daten erhalten.
- Recht auf Berichtigung : unrichtige Daten korrigieren (Geburtsdatum, Wohnort usw.).
- Recht auf Löschung („Recht auf Vergessenwerden“) : die Löschung Ihres Kontos oder eines Teils Ihrer Daten verlangen.
- Recht auf Einschränkung der Verarbeitung : die Verarbeitung vorübergehend einfrieren.
- Recht auf Datenübertragbarkeit : Ihre Daten in einem strukturierten, maschinenlesbaren Format (JSON) erhalten.
- Widerspruchsrecht : einem auf berechtigtem Interesse beruhenden Verarbeitungszweck widersprechen.
- Recht, Ihre Einwilligung jederzeit zu widerrufen, ohne die Rechtmäßigkeit der bis dahin erfolgten Verarbeitungen zu berühren.
Wie Sie diese Rechte ausüben können
- Vollständige Kontolöschung : nutzen Sie das dokumentierte Verfahren unter https://runastra.com/account-deletion (kaskadierende Löschung aller Ihrer Daten, unwiderruflich).
- Teilweise Löschung bestimmter Daten (Logbuch, Ziehungs‑Historie usw.) ohne Kontolöschung : siehe https://runastra.com/data-deletion.
- Alle anderen Rechte (Auskunft, Datenübertragbarkeit, Berichtigung, Widerspruch) : senden Sie eine Anfrage an
runastra.contact@gmail.comvon der E‑Mail‑Adresse, die Ihrem Konto zugeordnet ist. Wir antworten innerhalb von maximal 30 Tagen.
Beschwerde bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass Ihre Rechte nicht beachtet werden, können Sie eine Beschwerde bei der Commission Nationale de l’Informatique et des Libertés (CNIL) einreichen:
- Website : https://www.cnil.fr/fr/plaintes
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Frankreich
8. Sicherheit Ihrer Daten
Wir setzen die folgenden technischen und organisatorischen Maßnahmen um:
- Verschlüsselung während der Übertragung : sämtliche Kommunikation zwischen der App und unseren Servern erfolgt über HTTPS (TLS 1.3 via Let’s Encrypt).
- Starke Authentifizierung : kein Passwort wird seitens RunAstra gespeichert (nur Google Sign‑In OAuth). JWT‑Zugriffstoken werden signiert und sind zeitlich begrenzt.
- Datenminimierung : wir speichern weder Bankdaten noch Passwörter.
- Kaskadierende Löschung : die Löschung Ihres Kontos führt automatisch zur Löschung aller abhängigen Daten (Ziehungen, Logbuch, astrologisches Profil usw.) auf Datenbankebene (FK CASCADE).
- Audit‑Trail für Zahlungen : jede Transaktion wird protokolliert, um Betrug zu verhindern und Rückerstattungen zu ermöglichen.
- Eingeschränkter Zugriff : nur der Herausgeber hat Zugriff auf den Produktions‑Server, via SSH mit privatem Schlüssel (kein Passwort).
Kein IT‑System ist völlig fehlerfrei. Im Falle einer Datenverletzung werden wir die CNIL innerhalb von 72 Stunden benachrichtigen und, sofern Ihre Rechte betroffen sein könnten, Sie unmittelbar informieren.
9. Werbung und Werbeeinwilligung
9.1 Welche Werbung zeigt RunAstra?
RunAstra zeigt ausschließlich belohnte Werbung (rewarded ads), die von Google AdMob bereitgestellt wird. Konkret:
- Das Anzeigen einer Werbung ist immer optional: Sie tippen selbst auf den Button „Regarder +15 jetons“ auf dem Startbildschirm, um eine Werbung zu starten.
- Keine erzwungene Banner, keine unerwünschte Interstitial, kein Autoplay‑Video.
- Strikte Begrenzung: 3 belohnte Werbungen pro 24 Stunden (Zurücksetzen um Mitternacht in Ihrer lokalen Zeitzone).
- Im Gegenzug für das vollständige Ansehen einer Werbung erhalten Sie 15 RunAstra‑Token, die Ihrem Konto gutgeschrieben werden.
9.2 Plattform zur Verwaltung der Einwilligung (CMP / UMP)
Beim ersten Start der Anwendung in der EWR‑Zone / dem Vereinigten Königreich / der Schweiz erscheint ein Werbe‑Einwillungsformular (UMP - User Messaging Platform von Google), das Ihnen ermöglicht, frei zu wählen:
- Einwilligen: personalisierte Anzeigen (basierend auf Ihrem Google‑Werbeprofil).
- Ablehnen: nicht‑personalisierte Anzeigen (nur kontextbezogen zur App, nicht basierend auf Ihrem Profil). Der Button „Ablehnen“ ist visuell auf derselben Ebene wie „Einwilligen“ positioniert, gemäß den Vorgaben der CNIL.
- Optionen verwalten: granulare Auswahl nach Zweck und nach Werbepartner.
Sie können Ihre Wahl jederzeit ändern über den Button „Meine Werbe‑Einwilligung verwalten“ in Profil → Einstellungen.
9.3 Android‑Werbe‑ID (Advertising ID)
Das Google Mobile Ads SDK verwendet Ihre Android‑Werbe‑ID (Advertising ID / AAID), um die Anzeigefrequenz zu messen und Werbebetrug zu verhindern. Diese ID ist:
- Zurücksetzbar jederzeit in den Einstellungen Ihres Telefons (Einstellungen → Datenschutz → Werbung → „Werbe‑ID zurücksetzen“).
- Deaktivierbar in denselben Einstellungen durch Aktivieren von „Werbe‑ID entfernen“: Das SDK erhält dann einen Null‑String anstelle Ihrer ID.
- Unabhängig von Ihrer Identität: Sie enthält weder Ihre E‑Mail‑Adresse noch Ihren Namen.
9.4 Cookies und Tracker
Die mobile Anwendung RunAstra verwendet keine Cookies (Cookies sind eine Web‑Technologie, nicht mobil). Das Google Mobile Ads SDK kann technische Geräte‑Identifikatoren nutzen, um das Ansehen von Werbung zu verfolgen und Betrug zu verhindern - diese Identifikatoren gelten als Tracker im Sinne von Artikel 82 des französischen Gesetzes „Informatique et Libertés“ und unterliegen Ihrer Einwilligung über die in 9.2 beschriebene UMP.
Kein Drittanbieter‑Analytics‑SDK (Google Analytics, Firebase Analytics, Facebook SDK, Mixpanel usw.) ist in RunAstra integriert. Die einzige eingesetzte Reichweitenmessung ist unsere selbst gehostete Umami‑Instanz, beschrieben in 9.5.
Die Website runastra.com kann rein technische Cookies (Session, Präferenzen) verwenden. Keine Tracking‑ oder Profilierungs‑Cookies.
9.5 Selbst gehostete Reichweitenmessung (Umami)
Um zu verstehen, wie die App und die Website genutzt werden (Seitenaufrufe, besuchte Bildschirme, Conversions), betreiben wir eine Umami v2‑Instanz auf unserem eigenen Server (analytics.runastra.com). Es werden keine Daten an Dritte weitergegeben. Eigenschaften:
- Anonyme Besucherkennung: ein Hash aus
IP + User‑Agent + geheimem Salt, der jeden Tag um Mitternacht neu berechnet wird (der Salt rotiert alle 24 h). Folge: Ein Besucher kann nicht über Tage hinweg verfolgt werden, und die IP wird niemals im Klartext gespeichert. - Kein persistentes Cookie und kein localStorage in Ihrem Browser.
- Kein Advanced Fingerprinting, kein seitenübergreifendes Tracking.
- Erfasste Daten: besuchte Seiten/Bildschirme, Sprache, Land (serverseitig aus der IP abgeleitet, IP danach verworfen), Web‑Referrer, Ereignistyp (CTA geklickt, Ziehung durchgeführt, Token‑Kauf, Werbung angesehen), versehen mit einer virtuellen Standort‑Kennung (
app.runastra.comfür Events aus der Mobile‑App). - Aufbewahrung: maximal 13 Monate, danach automatische Löschung.
- Rechtsgrundlage: berechtigtes Interesse (für den Betrieb des Dienstes erforderliche Reichweitenmessung) — Einwilligungsausnahme nach EU‑ePrivacy und gleichwertigen nationalen Regelungen.
Sie können die Web‑Erfassung deaktivieren, indem Sie Do Not Track in Ihrem Browser aktivieren — Umami respektiert dieses Signal und speichert dann keine Ereignisse zu Ihrem Besuch.
10. Übermittlungen in Drittländer
Einige unserer Auftragsverarbeiter (Google, OpenRouter) haben ihren Sitz in den Vereinigten Staaten. Diese Übermittlungen werden durch folgende Regelungen gedeckt:
- Die Standardvertragsklauseln (SCC) der Europäischen Kommission (Entscheidung 2021/914), die von diesen Auftragsverarbeitern ein dem DSGVO gleichwertiges Schutzniveau verlangen.
- Das EU‑US Data Privacy Framework (Juli 2023), sofern der Auftragsverarbeiter dort zertifiziert ist.
Sie können uns eine Kopie der geltenden SCC anfordern, indem Sie an runastra.contact@gmail.com schreiben.
11. Minderjährige
Wie in Abschnitt 2 angegeben, ist RunAstra ausschließlich erwachsenen Nutzern vorbehalten. Stellen wir fest, dass ein Konto von einem Minderjährigen erstellt wurde, werden wir es unverzüglich und ohne Vorankündigung löschen.
Wenn Sie Elternteil oder Vormund sind und glauben, dass Ihr Kind ein Konto erstellt hat, kontaktieren Sie uns bitte umgehend unter runastra.contact@gmail.com.
12. Änderungen der Richtlinie
Diese Richtlinie kann geändert werden, um Entwicklungen der Anwendung, der Auftragsverarbeiter oder der Gesetzgebung Rechnung zu tragen. Jede wesentliche Änderung wird Ihnen mitgeteilt:
- Entweder in der Anwendung, über einen Informationsbildschirm beim nächsten Start,
- Oder per E‑Mail an die mit Ihrem Konto verbundene Adresse.
Das Datum der „letzten Aktualisierung“ oben auf dieser Seite gibt die aktuelle Version an. Frühere Versionen stehen auf Anfrage unter runastra.contact@gmail.com zur Verfügung.
13. Anwendbares Recht und Gerichtsstand
Diese Richtlinie unterliegt dem französischen Recht. Alle Streitigkeiten bezüglich ihrer Anwendung liegen vor den französischen Gerichten, vorbehaltlich Ihres Rechts als Verbraucher mit Wohnsitz in der Europäischen Union, die Gerichte Ihres Wohnsitzstaates anzurufen.
14. Kontakt
Bei Fragen zu dieser Richtlinie oder zur Verarbeitung Ihrer Daten:
- E‑Mail :
runastra.contact@gmail.com - Postanschrift : Digital Memories - 229 rue de Solferino, 59000 Lille, Frankreich
Wir verpflichten uns, innerhalb von maximal 30 Tagen (in der Regel deutlich schneller) zu antworten.
Diese Datenschutzerklärung ist auf Französisch verfasst, die im Falle von Abweichungen maßgeblich ist. Diese deutsche Fassung ist eine Übersetzung.