Rechtliches
Datenschutzerklärung
Mindwise App Pte. Ltd.
Singapur
Zuletzt aktualisiert: 25.03.2026
1. Einleitung und Geltungsbereich
Die Mindwise App Pte. Ltd. („mindwise", „wir", „uns", „unser") betreibt die mindwise-App und -Website (zusammen die „Dienste"). Wir haben unseren Sitz in Singapur und sind der Verantwortliche für die Verarbeitung deiner personenbezogenen Daten.
Diese Datenschutzerklärung gilt weltweit für alle Nutzer der Dienste. Wir verpflichten uns, deine Privatsphäre im Einklang mit allen geltenden Datenschutzgesetzen zu schützen, darunter unter anderem:
- Singapur: Personal Data Protection Act 2012 (PDPA)
- Europäische Union: Datenschutz-Grundverordnung (DSGVO)
- Vereinigtes Königreich: UK GDPR und Data Protection Act 2018
- Vereinigte Staaten: FTC Act, FTC Health Breach Notification Rule, California Consumer Privacy Act / California Privacy Rights Act (CCPA/CPRA) sowie geltende einzelstaatliche Datenschutzgesetze
- Kanada: Personal Information Protection and Electronic Documents Act (PIPEDA) und geltende Provinzgesetze
- Australien: Privacy Act 1988 und Australian Privacy Principles (APPs)
- Brasilien: Lei Geral de Proteção de Dados (LGPD)
- Südkorea: Personal Information Protection Act (PIPA)
- Japan: Act on the Protection of Personal Information (APPI)
Indem du auf die Dienste zugreifst oder sie nutzt, bestätigst du, dass du diese Datenschutzerklärung gelesen und verstanden hast.
2. Warum deine Daten sensibel sind: Ein Hinweis zur Einstufung
Die Daten, die du mit mindwise teilst, einschließlich Beschreibungen emotionaler Zustände, Stressreaktionen, persönlicher Überzeugungen, Stimmungsmuster und psychologischer Reflexionen, sind sensibel, unabhängig davon, wie wir unser Produkt beschreiben. In allen Rechtsordnungen, in denen wir tätig sind, werden diese Daten eingestuft als:
- besondere Kategorien personenbezogener Daten (EU/UK-DSGVO Artikel 9, Gesundheitsdaten)
- sensible personenbezogene Daten (Singapur PDPA)
- sensible personenbezogene Informationen (California CPRA)
- Gesundheitsinformationen (FTC Health Breach Notification Rule)
- sensible Informationen (Australien Privacy Act Schedule 3)
- sensible Daten (Brasilien LGPD Artikel 11)
- sensible personenbezogene Daten (Südkorea PIPA)
Die Positionierung unseres Produkts als „persönliche Entwicklung" mindert diese Einstufungen nicht. Wir wenden den höchsten Schutzstandard auf alle Daten an, die du mit uns teilst, und erkennen alle damit verbundenen rechtlichen Verpflichtungen vollständig an.
3. Daten, die wir erheben
Wir erheben nur die Daten, die zur Bereitstellung, zum Betrieb und zur Verbesserung der Dienste erforderlich sind (Grundsatz der Datenminimierung). Die folgenden Datenkategorien können erhoben werden:
- Kontodaten: E-Mail-Adresse, Passwort (gehasht), Anzeigename, Datum der Kontoerstellung
- Sitzungs- und Konversationsdaten, die von unserem KI-Antwort-Anbieter (Anthropic) verarbeitet werden: dein Name, dein primäres Anliegen, dein Konversationsverlauf, protokollierte Situationen und Ziele
- Profil- und Präferenzdaten: Ziele, Einstellungen, Benachrichtigungspräferenzen, Sprachpräferenz
- Verhaltens- und Nutzungsdaten: Sitzungsdauer, genutzte Funktionen, App-Interaktionen, Nutzungsmuster
- Geräte- und technische Daten: Gerätetyp, Betriebssystem, App-Version, IP-Adresse (soweit möglich anonymisiert), Absturzprotokolle, Leistungsprotokolle
- Support- und Kommunikationsdaten: Inhalt von Support-Anfragen, Feedback, Umfrageantworten
- Zahlungs- und Abonnementdaten: Abonnementstatus, Kaufkennungen, Transaktionszeitstempel (vollständige Zahlungskartendaten werden vom App Store oder Zahlungsanbieter verarbeitet, wir speichern sie nicht)
Hinweis zu Sprachdaten: Audiodaten von Spracheingaben werden von unserem Transkriptionsanbieter (AssemblyAI) verarbeitet und in Text umgewandelt; Sprachantworten werden von unserem Sprachsynthese-Anbieter (OpenAI) erzeugt. Weder Roh-Audio noch synthetisiertes Audio wird von mindwise gespeichert.
4. Rechtsgrundlage für die Verarbeitung
Wir verarbeiten deine personenbezogenen Daten nur, wenn wir eine gültige Rechtsgrundlage nach geltendem Recht haben. Für sensible Daten und besondere Kategorien personenbezogener Daten (emotionale Zustände, Stimmungsdaten, Sitzungsinhalte) benötigen wir eine gesonderte, ausdrückliche, bestätigende Einwilligung, die über einen eigenen Einwilligungsbildschirm vor deiner ersten Nutzung der Dienste eingeholt wird. Du musst diese Einwilligung erteilen, um mindwise nutzen zu können. Sie ist eine Voraussetzung für den Zugang zu den Kernfunktionen der App, keine optionale Erweiterung.
Nachfolgend beschreiben wir unsere Rechtsgrundlage für jeden Verarbeitungszweck:
- Kernfunktionen der App (KI-Antworten, Sitzungskontinuität, Personalisierung): ausdrückliche Einwilligung, EU/UK-DSGVO Art. 6 Abs. 1 lit. a \+ Art. 9 Abs. 2 lit. a | ausdrückliche Einwilligung nach Singapur PDPA | Einwilligung (USA, CA, AU, BR, KR, JP)
- Kontoerstellung und -verwaltung: Vertragserfüllung, EU/UK-DSGVO Art. 6 Abs. 1 lit. b | mutmaßliche Einwilligung / Vertrag nach Singapur PDPA | Vertrag (alle anderen Rechtsordnungen)
- Sicherheitsüberwachung, Absturzberichte, Leistung: berechtigte Interessen, EU/UK-DSGVO Art. 6 Abs. 1 lit. f, Abwägung durchgeführt | mutmaßliche Einwilligung nach Singapur PDPA | berechtigte Interessen (alle anderen Rechtsordnungen)
- Einhaltung gesetzlicher Vorschriften und Rechtsdurchsetzung: rechtliche Verpflichtung, EU/UK-DSGVO Art. 6 Abs. 1 lit. c | gesetzliche Verpflichtung nach Singapur PDPA | rechtliche Verpflichtung (alle anderen Rechtsordnungen)
- Abonnementabrechnung und Zahlungsabwicklung: Vertragserfüllung, EU/UK-DSGVO Art. 6 Abs. 1 lit. b | Vertrag nach Singapur PDPA | Vertrag (alle anderen Rechtsordnungen)
Wie wir die Einwilligung einholen
Beim Onboarding, vor deiner ersten Nutzung von Sitzungs- oder Sprachfunktionen, zeigen wir einen eigenen Einwilligungsbildschirm an, der deine ausdrückliche Bestätigung erfordert. Die Einwilligung in die Verarbeitung deiner sensiblen personenbezogenen Daten ist zur Nutzung der Dienste erforderlich. Wir führen einen mit Zeitstempel versehenen, versionierten Nachweis der von dir erteilten Einwilligung und der zum jeweiligen Zeitpunkt geltenden Fassung dieser Datenschutzerklärung.
Kontolöschung und deine Daten
Wenn du nicht mehr möchtest, dass deine Daten verarbeitet werden, kannst du dein Konto jederzeit über Einstellungen › Konto › Konto löschen oder durch Kontaktaufnahme unter support@mindwise.so löschen. Nach der Kontolöschung werden alle deine personenbezogenen Daten innerhalb von 30 Tagen gelöscht oder unwiderruflich anonymisiert.
Berechtigte Interessen
Soweit wir uns auf berechtigte Interessen stützen, haben wir eine Interessenabwägung durchgeführt, die bestätigt, dass unsere Interessen deine Grundrechte nicht überwiegen. Du kannst eine Zusammenfassung unserer Interessenabwägung unter dpo@mindwise.so anfordern.
5. Training von KI-Modellen und Produktverbesserung
Wir können bestimmte Daten nutzen, um unsere KI-Systeme zu entwickeln, zu testen und zu verbessern, vorbehaltlich der folgenden Bedingungen:
- Wir verwenden für Verbesserungszwecke, wo immer möglich, aggregierte, anonymisierte oder pseudonymisierte Daten.
- Deine individuell identifizierbaren Sitzungsinhalte werden ohne eine gesonderte, ausdrückliche Rechtsgrundlage nicht für das KI-Training verwendet.
- Anthropic, Inc. (Claude) verarbeitet Konversationsnachrichten, deinen Namen, angegebene Anliegen, Ziele und protokollierte Sitzungsdaten ausschließlich, um KI-Antworten in Echtzeit zu erzeugen. Anthropic ist durch eine Zero-Data-Retention-Vereinbarung gebunden. API-Eingaben und -Ausgaben werden unmittelbar nach der Erzeugung jeder Antwort gelöscht; nichts aus deinen Sitzungen wird vom Anbieter nach Abschluss des Aufrufs aufbewahrt. Dies ist eine vertragliche Verpflichtung, die wir durchsetzen.
Die dir in den Nutzungsbedingungen gewährte Lizenz stellt keine Rechtsgrundlage für die Verarbeitung deiner sensiblen personenbezogenen Daten zum KI-Training dar; für diesen Zweck ist stets eine gesonderte Rechtsgrundlage erforderlich. Wenn du dein Konto und alle zugehörigen Daten löschen möchtest, kannst du dies jederzeit wie in Abschnitt 4 beschrieben tun. Nach der Kontolöschung werden deine personenbezogenen Daten innerhalb von 30 Tagen aus unseren Systemen entfernt.
6. Datenweitergabe und Auftragsverarbeiter
Wir verkaufen deine personenbezogenen Daten nicht. Wir geben deine Konversationsdaten nicht zu eigenen Marketingzwecken an Dritte weiter. Wir geben Daten nur an die folgenden Kategorien von Empfängern weiter, die jeweils durch einen Auftragsverarbeitungsvertrag (AVV) oder ein gleichwertiges vertragliches Instrument gebunden sind, das sie verpflichtet, Daten nur nach unseren Weisungen zu verarbeiten und angemessene Sicherheitsmaßnahmen anzuwenden:
- Cloud-Infrastruktur-Anbieter (Supabase, Inc.): Speichert App-Daten, Nutzerkonten, Sitzungstranskripte und Fortschrittsdaten. Server in den Vereinigten Staaten. Gebunden durch einen AVV einschließlich Standardvertragsklauseln für Datenübermittlungen aus der EU / dem Vereinigten Königreich.
- KI-Antwort-Anbieter (Anthropic, Inc., Claude): Empfängt und verarbeitet deinen Namen, dein primäres Anliegen, deinen Konversationsverlauf, protokollierte Situationen, Ziele und Sitzungsfortschrittsdaten ausschließlich, um KI-Antworten in Echtzeit zu erzeugen. Anthropic ist durch eine Zero-Data-Retention-Vereinbarung gebunden und vertraglich verpflichtet, deine Daten nach der Erzeugung jeder Antwort weder aufzubewahren noch seine Modelle damit zu trainieren.
- Sprachsynthese-Anbieter (OpenAI, LLC): Empfängt den Text der KI-generierten Antworten, um eine gesprochene Audioausgabe zu erzeugen (Text-zu-Sprache). OpenAI erhält weder deinen Konversationsverlauf noch deinen Namen noch sonstige personenbezogene Daten über den umzuwandelnden Antworttext hinaus. Roh-Audio und Eingabetext werden von OpenAI nach der Übermittlung des Audiostreams nicht aufbewahrt.
- Sprachtranskriptions-Anbieter (AssemblyAI, Inc.): Empfängt Audioaufnahmen deiner Spracheingabe, um in Echtzeit Texttranskripte zu erstellen. Roh-Audio wird nach Abschluss der Transkription weder von mindwise noch von AssemblyAI aufbewahrt; nur das resultierende Texttranskript wird von mindwise gespeichert.
- Analyse-Anbieter: Empfängt nur pseudonymisierte, aggregierte Nutzungs- und Absturzdaten. Keine Sitzungsinhalte, keine Stimmungsdaten, keine personenbezogenen Informationen.
- Kundensupport-Plattform: Empfängt nur den Inhalt von Support-Anfragen und Kommunikationsdaten.
- Zahlungs- und Abonnementverwaltung: Empfängt Abonnementstatus und Transaktionskennungen. Vollständige Zahlungskartendaten werden direkt vom App Store (Apple/Google) oder Zahlungsanbieter verarbeitet.
- Fachberater (Recht, Buchhaltung, Sicherheit): Unter strengen Vertraulichkeitsverpflichtungen.
- Behörden und Aufsichtsstellen: Soweit nach geltendem Recht, gerichtlicher Anordnung oder gültigem Rechtsverfahren erforderlich.
- Erwerber oder Rechtsnachfolger: Im Zusammenhang mit einer Fusion, Übernahme oder einem Vermögensverkauf, vorbehaltlich des Fortbestehens gleichwertiger Datenschutzmaßnahmen und einer vorherigen Benachrichtigung der Nutzer, soweit gesetzlich vorgeschrieben.
Eine aktuelle Liste unserer konkreten Auftragsverarbeiter ist auf Anfrage unter dpo@mindwise.so erhältlich. Wir informieren dich über wesentliche Änderungen bei den Auftragsverarbeitern, soweit dies nach geltendem Recht erforderlich ist.
7. Internationale Datenübermittlungen
Die Mindwise App Pte. Ltd. hat ihren Sitz in Singapur. Unsere Dienstleister sind weltweit tätig. Deine Daten können in Singapur, den Vereinigten Staaten, im Europäischen Wirtschaftsraum und in anderen Ländern verarbeitet werden. Bei grenzüberschreitender Übermittlung personenbezogener Daten wenden wir die folgenden Schutzmaßnahmen an:
- EU/Vereinigtes Königreich: Wir stützen uns bei Übermittlungen in Länder ohne Angemessenheitsbeschluss auf Standardvertragsklauseln (EU-Kommissionsbeschluss 2021/914 sowie gegebenenfalls UK IDTA). Alle Übermittlungen an Auftragsverarbeiter mit Sitz in den USA unterliegen Standardvertragsklauseln. Kopien sind auf Anfrage unter dpo@mindwise.so erhältlich.
- Singapur (PDPA): Wir erfüllen die Anforderungen von PDPA Schedule 9 und setzen vertragliche Schutzmaßnahmen um, die für alle ausgehenden Übermittlungen einen mit dem PDPA vergleichbaren Schutzstandard gewährleisten.
- Kanada (PIPEDA): Übermittlungen außerhalb Kanadas erfolgen unter vertraglichen Vereinbarungen, die einen den PIPEDA-Anforderungen gleichwertigen Schutz gewährleisten.
- Australien (Privacy Act): Wir treffen angemessene Maßnahmen, um sicherzustellen, dass Empfänger im Ausland personenbezogene Daten im Einklang mit den Australian Privacy Principles (APP 8) behandeln.
- Brasilien (LGPD): Internationale Übermittlungen erfolgen nur, soweit dies nach LGPD Artikel 33 zulässig ist, einschließlich an Länder mit angemessenem Schutz oder unter Standardvertragsklauseln.
- Südkorea (PIPA): Internationale Übermittlungen erfüllen die Anforderungen von PIPA Artikel 28-8, einschließlich Einwilligung oder vertraglicher Schutzmaßnahmen.
- Japan (APPI): Übermittlungen in Drittländer erfüllen die APPI-Anforderungen einschließlich der Bereitstellung gleichwertiger Schutzmaßnahmen.
8. Speicherdauer
Wir speichern deine personenbezogenen Daten nur so lange, wie es für die in dieser Erklärung beschriebenen Zwecke und zur Erfüllung geltender rechtlicher Verpflichtungen erforderlich ist. Unsere Speicherfristen sind wie folgt:
- Konto- und Profildaten: Dauer des aktiven Kontos \+ 90 Tage nach Löschung
- Sitzungs- und Konversationsdaten: Dauer des aktiven Kontos \+ 30 Tage nach Löschung
- Nutzungs- und Verhaltensdaten: 13 Monate ab Erhebung, danach aggregiert und anonymisiert
- Geräte- und technische Daten (Absturzprotokolle): 90 Tage
- Support- und Kommunikationsdaten: 3 Jahre ab der letzten Kommunikation oder wie gesetzlich vorgeschrieben
- Zahlungs- und Abonnement-Metadaten: 7 Jahre (steuer- und buchhaltungsrechtliche Anforderungen)
- Einwilligungsnachweise: Dauer des Kontos \+ 3 Jahre nach Kontolöschung
- Anonymisierte und aggregierte Daten: Können unbegrenzt aufbewahrt werden, da sie dich nicht identifizieren können
Kontolöschung: Nach der Kontolöschung löschen oder anonymisieren wir alle personenbezogenen Daten unwiderruflich innerhalb von 30 Tagen, vorbehaltlich gesetzlicher Aufbewahrungspflichten. Anonymisierte Daten, die dich nicht identifizieren können, dürfen für Analyse- und Produktverbesserungszwecke aufbewahrt werden.
Inaktive Konten: Konten, die 24 aufeinanderfolgende Monate inaktiv sind, erhalten eine Benachrichtigung und unterliegen, sofern innerhalb von 30 Tagen keine Reaktion erfolgt, der Datenanonymisierung.
9. Deine Datenschutzrechte
Deine Rechte variieren je nach deinem Standort. Wir gewähren die geltenden Rechte allen Nutzern weltweit. Um ein Recht auszuüben, wende dich an support@mindwise.so oder nutze die In-App-Datenschutzeinstellungen. Wir antworten innerhalb von 30 Kalendertagen (oder innerhalb der geltenden gesetzlichen Frist, falls diese kürzer ist).
- Recht auf Auskunft: Bestätigung erhalten, ob wir deine Daten speichern, und eine Kopie erhalten. Für alle Nutzer verfügbar.
- Recht auf Berichtigung: Berichtigung ungenauer oder unvollständiger Daten verlangen. Für alle Nutzer verfügbar.
- Recht auf Löschung:Lösche dein Konto jederzeit über Einstellungen › Konto › Konto löschen. Alle personenbezogenen Daten werden innerhalb von 30 Tagen gelöscht. Für alle Nutzer verfügbar.
- Recht auf Einschränkung: Verlangen, dass wir die Verarbeitung während der Klärung einer Streitigkeit aussetzen. Nutzer in der EU / im Vereinigten Königreich.
- Recht auf Datenübertragbarkeit: Deine Daten in einem strukturierten, maschinenlesbaren Format (JSON) erhalten. Wende dich mit dem Betreff „Data Export Request" an support@mindwise.so. EU/UK, Singapur, Kanada, auf Anfrage für alle verfügbar.
- Widerspruchsrecht: Der Verarbeitung auf Grundlage berechtigter Interessen oder dem Profiling widersprechen. Nutzer in der EU / im Vereinigten Königreich.
- Recht bezüglich automatisierter Entscheidungen: Wenn eine automatisierte Verarbeitung erhebliche Auswirkungen auf dich hat, kannst du eine menschliche Überprüfung verlangen, die Entscheidung anfechten und eine Erklärung erhalten. Wende dich an dpo@mindwise.so. Nutzer in der EU / im Vereinigten Königreich, für alle Nutzer anerkannt.
- Recht auf Nichtdiskriminierung: Wir werden dich nicht dafür benachteiligen, dass du deine Datenschutzrechte ausübst. Alle Nutzer.
- Widerspruch gegen Verkauf oder Weitergabe: Wir verkaufen oder teilen deine personenbezogenen Daten nicht für Werbezwecke. Kalifornien (CPRA) und geltende US-Bundesstaaten.
- Beschränkung der Nutzung sensibler personenbezogener Informationen: Du kannst die Nutzung sensibler personenbezogener Daten auf die Kernbereitstellung des Dienstes beschränken. Wende dich an support@mindwise.so. Kalifornien (CPRA) und geltende US-Bundesstaaten.
- Recht auf Beschwerde: Reiche eine Beschwerde bei deiner zuständigen Aufsichtsbehörde ein. Wichtige Kontakte sind in Abschnitt 23 aufgeführt.
10. Datensicherheit
Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen zum Schutz deiner personenbezogenen Daten ein. Unsere Maßnahmen umfassen:
- Verschlüsselung bei der Übertragung: TLS 1.3 für alle Daten, die zwischen deinem Gerät und unseren Servern sowie zwischen unseren Servern und Drittanbietern übertragen werden
- Verschlüsselung im Ruhezustand: AES-256-Verschlüsselung für alle auf unseren Servern gespeicherten personenbezogenen Daten, einschließlich Sitzungsinhalten, emotionalen Daten und Stimmungsprotokollen
- Pseudonymisierung: Sitzungsinhalte werden unter internen Nutzerkennungen gespeichert; die Zuordnung zu identifizierenden Informationen wird gesondert unter zusätzlichen Zugriffskontrollen gespeichert
- Rollenbasierte Zugriffskontrollen (RBAC): Kein standardmäßiger technischer Zugriff auf Produktivdaten der Nutzer; jeder Zugriff erfordert eine dokumentierte Begründung und wird protokolliert
- Audit-Protokollierung: Jeder Zugriff auf sensible Daten wird protokolliert, mit Zeitstempel versehen und regelmäßig überprüft
- Sicherheitsbewertungen Dritter: Wir führen vor Beauftragung eine Sorgfaltsprüfung der Sicherheitspraktiken von Dienstleistern durch
- Penetrationstests: Jährlich geplant
Keine Internetübertragung ist zu 100 Prozent sicher. Du nutzt die Dienste auf eigenes Risiko und solltest deine Kontozugangsdaten schützen.
11. Benachrichtigung bei Datenschutzverletzungen
Im Falle einer Verletzung des Schutzes personenbezogener Daten benachrichtigen wir die zuständigen Behörden und betroffenen Personen, wie es das geltende Recht vorschreibt. Wir führen einen dokumentierten internen Notfallplan und testen ihn jährlich. Unsere Benachrichtigungspflichten nach Rechtsordnung sind:
- Singapur (PDPA s.26D): Benachrichtigung der PDPC innerhalb von 3 Kalendertagen und der betroffenen Personen so bald wie möglich, wenn eine Verletzung wahrscheinlich erheblichen Schaden verursacht oder 500 oder mehr Personen betrifft.
- EU/Vereinigtes Königreich (DSGVO Art. 33-34): Benachrichtigung der zuständigen Aufsichtsbehörde innerhalb von 72 Stunden nach Kenntnisnahme einer Verletzung, die wahrscheinlich zu einem Risiko für die Rechte von Personen führt. Alle Verletzungen, die Konversationsdaten, emotionale Daten oder Stimmungsdaten betreffen, werden standardmäßig als hohes Risiko behandelt; betroffene Personen werden unverzüglich benachrichtigt.
- Vereinigte Staaten (FTC HBNR 16 CFR Part 318): Soweit anwendbar, Benachrichtigung der FTC und der betroffenen Nutzer innerhalb von 60 Tagen nach Entdeckung einer Verletzung, die gesundheitsbezogene personenbezogene Daten betrifft.
- Kanada (PIPEDA): Benachrichtigung des OPC und der betroffenen Personen so bald wie möglich, wenn ein reales Risiko eines erheblichen Schadens besteht.
- Australien (NDB Scheme, Privacy Act s.26WH): Benachrichtigung des OAIC und der betroffenen Personen so bald wie möglich, wenn eine Verletzung wahrscheinlich zu einem ernsthaften Schaden führt.
- Brasilien (LGPD Art. 48): Benachrichtigung der ANPD und der betroffenen Personen innerhalb eines angemessenen Zeitraums (erwartete behördliche Vorgabe: 2 Werktage bei schwerwiegenden Verletzungen).
- Südkorea (PIPA Art. 34): Benachrichtigung der betroffenen Personen innerhalb von 72 Stunden und unverzügliche Meldung an die PIPC bei großangelegten Verletzungen.
- Japan (APPI Art. 26): Unverzügliche Benachrichtigung der PPC und der betroffenen Personen bei meldepflichtigen Verletzungen, die 1.000 oder mehr Personen betreffen oder sensible Daten umfassen.
12. Automatisierte Entscheidungsfindung, KI und Profiling
mindwise nutzt Modelle künstlicher Intelligenz, um personalisierte Antworten und Einsichten auf Grundlage deiner Eingaben und deines Interaktionsverlaufs zu erzeugen.
Was unsere KI tut: erzeugt Sitzungsantworten, erstellt personalisierte Entwicklungspfade, berechnet Nutzungskennzahlen (z. B. Clarity Score) und erkennt Muster in deinen Daten, um deine Erfahrung zu personalisieren.
Was unsere KI nicht tut: Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen auf dich treffen, ohne dass du eine menschliche Überprüfung verlangen kannst.
Profiling: Wir erstellen ein personalisiertes Profil deiner Erfahrungsmuster. Dieses Profiling wird ausschließlich dazu verwendet, deine Erfahrung innerhalb der Dienste zu verbessern.
Nutzer in der EU / im Vereinigten Königreich: Wenn eine automatisierte Verarbeitung erhebliche Auswirkungen auf dich hat, hast du das Recht, (a) eine menschliche Überprüfung der Entscheidung zu erhalten, (b) deinen Standpunkt darzulegen und (c) die Entscheidung anzufechten. Wende dich an dpo@mindwise.so, um diese Rechte auszuüben.
Alle KI-generierten Antworten dienen ausschließlich der Unterstützung von Reflexion und persönlicher Entwicklung. Sie stellen keine medizinische, psychologische oder professionelle Beratung dar.
13. Menschliche Aufsicht und KI-Schutzmaßnahmen
mindwise beinhaltet menschlich definierte Regeln, Sicherheitsvorgaben und Überwachungsprozesse, um das Risiko schädlicher, unangemessener oder irreführender KI-Ausgaben zu verringern. Zu den wichtigsten Schutzmaßnahmen gehören:
- vordefinierte Sicherheitsreaktionen für bestimmte Kategorien sensibler Eingaben
- automatische Weiterleitung zu externen Hilfsangeboten bei krisenbezogenen Inhalten
- menschliche Überprüfung markierter Ausgaben und von Nutzern gemeldeter Bedenken
- kontinuierliche Bewertung des KI-Verhaltens zur Verbesserung der Sicherheit
Du kannst KI-Antworten, die du für unangemessen hältst, durch Kontaktaufnahme unter support@mindwise.so oder über die In-App-Meldefunktion melden.
Einhaltung der EU-KI-Verordnung: Wir haben unsere KI-Systeme anhand der verbotenen Praktiken und der Hochrisiko-KI-Kategorien der EU-KI-Verordnung bewertet. mindwise ist darauf ausgelegt, manipulative, zwingende oder ausbeuterische Interaktionen zu vermeiden und die Autonomie und Selbstbestimmung der Nutzer zu unterstützen. Wir verwenden keine unterschwelligen Techniken und nutzen keine psychologischen Schwächen aus.
14. Bewusstsein für KI-Risiken und Verantwortung des Nutzers
Eine längere oder intensive Nutzung KI-basierter Werkzeuge zur persönlichen Entwicklung kann bestimmte Risiken mit sich bringen, darunter ein übermäßiges Verlassen auf KI-generierte Rückmeldungen und ein verringertes Engagement mit menschlichen Unterstützungsnetzwerken. mindwise ist bewusst darauf ausgelegt, die Autonomie der Nutzer, kritisches Denken und die Inanspruchnahme qualifizierter Fachkräfte, wo angebracht, zu fördern.
Du bleibst uneingeschränkt dafür verantwortlich, wie du KI-generierte Antworten interpretierst und danach handelst. Die Dienste sind eine Ergänzung zu professioneller Unterstützung, kein Ersatz dafür.
15. Datenschutz für Kinder
Die Dienste sind nicht für Personen unter 18 Jahren bestimmt, oder unter dem in deiner Rechtsordnung geltenden höheren Volljährigkeitsalter. Wir erheben nicht wissentlich personenbezogene Daten von Minderjährigen.
- Vereinigte Staaten (COPPA): Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 13 Jahren. Sobald uns bekannt wird, dass ein Kind unter 13 Jahren personenbezogene Daten bereitgestellt hat, löschen wir diese unverzüglich. Eltern oder Erziehungsberechtigte, die glauben, dass ein Kind uns personenbezogene Daten bereitgestellt hat, sollten sich an support@mindwise.so wenden.
- EU/Vereinigtes Königreich (DSGVO Art. 8): Wir richten unsere Dienste nicht an Kinder unter 16 Jahren und verarbeiten deren Daten nicht wissentlich ohne nachweisbare Einwilligung der Eltern.
- Alle Rechtsordnungen: Wenn du glaubst, dass eine minderjährige Person die Dienste genutzt hat, wende dich bitte an support@mindwise.so.
16. Cookies und Tracking-Technologien
Wir können auf unserer Website und in unserer App Cookies und ähnliche Technologien verwenden. Eine gesonderte Cookie-Richtlinie (verfügbar unter mindwise.so/legal/cookies) enthält alle Einzelheiten. Soweit nach geltendem Recht erforderlich, einschließlich der EU-ePrivacy-Richtlinie, der UK PECR, der kanadischen CASL und des Singapur PDPA, holen wir eine Einwilligung ein, bevor wir nicht notwendige Cookies oder Tracking-Technologien setzen.
Do Not Track: Einige Browser übermitteln Do-Not-Track-Signale (DNT). Unsere Website reagiert derzeit nicht unterschiedlich auf DNT-Signale. Wir werden diese Erklärung aktualisieren, falls sich unsere Praktiken ändern.
17. Datenschutzrechte in Kalifornien (CCPA / CPRA)
Wenn du in Kalifornien ansässig bist, hast du zusätzlich zu den in Abschnitt 9 beschriebenen Rechten die folgenden Rechte:
- Recht auf Kenntnis: zu erfahren, welche personenbezogenen Informationen wir erheben, nutzen, offenlegen und weitergeben
- Recht auf Löschung: die Löschung der personenbezogenen Informationen zu verlangen, die wir über dich speichern
- Recht auf Berichtigung: die Berichtigung ungenauer personenbezogener Informationen zu verlangen
- Recht auf Widerspruch gegen Verkauf oder Weitergabe: Wir verkaufen oder teilen deine personenbezogenen Informationen nicht für kontextübergreifende verhaltensbasierte Werbung
- Recht auf Beschränkung der Nutzung sensibler personenbezogener Informationen: Deine emotionalen, psychologischen und Sitzungsdaten sind sensible personenbezogene Informationen nach dem CPRA. Du hast das Recht, deren Nutzung auf die Bereitstellung der Dienste zu beschränken
- Recht auf Nichtdiskriminierung: Wir werden dich nicht dafür benachteiligen, dass du deine Rechte nach CCPA/CPRA ausübst
Zur Ausübung kalifornischer Rechte: Wende dich mit dem Betreff „California Privacy Request" an support@mindwise.so. Antwort innerhalb von 45 Tagen, um weitere 45 Tage mit Ankündigung verlängerbar.
Bevollmächtigter Vertreter: Du kannst einen bevollmächtigten Vertreter benennen, der Anfragen in deinem Namen stellt. Der Vertreter muss eine von dir unterzeichnete schriftliche Vollmacht vorlegen.
Zusätzliche Rechte in US-Bundesstaaten: Einwohner von Virginia, Colorado, Connecticut, Texas und anderen Bundesstaaten mit in Kraft getretenen Datenschutzgesetzen haben ähnliche Rechte. Wir gewähren diese Rechte allen US-Einwohnern unabhängig vom Bundesstaat. Wende dich an support@mindwise.so, um ein Datenschutzrecht eines US-Bundesstaats auszuüben.
18. Datenschutzrechte in Kanada (PIPEDA)
Wenn du in Kanada ansässig bist, hast du die folgenden Rechte nach dem PIPEDA und den geltenden Datenschutzgesetzen der Provinzen (PIPA in British Columbia und Alberta, Law 25 in Quebec):
- Recht auf Auskunft: Zugang zu den personenbezogenen Informationen verlangen, die wir über dich speichern. Antwort innerhalb von 30 Tagen.
- Recht auf Berichtigung: Berichtigung ungenauer personenbezogener Informationen verlangen.
- Recht auf Widerruf der Einwilligung: Du kannst deine Einwilligung jederzeit widerrufen und dein Konto löschen. Der Widerruf führt zur Kontolöschung, da die Einwilligung für die Kernbereitstellung des Dienstes erforderlich ist. Wende dich an support@mindwise.so.
- Recht zur Anfechtung der Einhaltung: Wende dich an unseren Datenschutzbeauftragten unter dpo@mindwise.so oder reiche eine Beschwerde beim Office of the Privacy Commissioner of Canada (OPC) unter priv.gc.ca ein.
Quebec (Law 25): Einwohner von Quebec haben zusätzliche Rechte, einschließlich des Rechts auf Datenübertragbarkeit und erweiterter Einwilligungsrechte.
Kontakt Datenschutzbeauftragter: dpo@mindwise.so
19. Datenschutzrechte in Australien (Privacy Act 1988)
Wenn du in Australien ansässig bist, gelten die Australian Privacy Principles (APPs) nach dem Privacy Act 1988 für unseren Umgang mit deinen personenbezogenen Informationen.
- Recht auf Auskunft: Zugang zu den personenbezogenen Informationen verlangen, die wir über dich speichern (APP 12).
- Recht auf Berichtigung: Berichtigung personenbezogener Informationen verlangen, die ungenau, veraltet, unvollständig oder irreführend sind (APP 13).
- Recht auf Anonymität: Wo praktikabel, kannst du anonym oder unter einem Pseudonym mit uns interagieren.
- Übermittlungen ins Ausland: Wir erfüllen die Anforderungen von APP 8 für die grenzüberschreitende Offenlegung.
Zur Ausübung deiner Rechte wende dich an support@mindwise.so. Wenn du mit unserer Antwort nicht zufrieden bist, kannst du eine Beschwerde beim Office of the Australian Information Commissioner (OAIC) unter oaic.gov.au einreichen.
20. Datenschutzrechte in Brasilien (LGPD)
Wenn du in Brasilien ansässig bist, gilt die Lei Geral de Proteção de Dados (LGPD). Du hast die folgenden Rechte nach LGPD Artikel 18:
- Bestätigung der Verarbeitung und Zugang zu deinen Daten
- Berichtigung unvollständiger, ungenauer oder veralteter Daten
- Anonymisierung, Sperrung oder Löschung nicht erforderlicher oder übermäßiger Daten
- Übertragbarkeit an einen anderen Dienst- oder Produktanbieter
- Löschung von Daten, die mit deiner Einwilligung verarbeitet wurden
- Informationen über Dritte, mit denen wir Daten teilen
- Informationen über die Möglichkeit, die Einwilligung zu verweigern, und deren Folgen
- Widerruf der Einwilligung jederzeit (Hinweis: Der Widerruf führt zur Kontolöschung, da die Einwilligung für die Kernbereitstellung des Dienstes erforderlich ist)
- Widerspruch gegen eine nicht auf Einwilligung beruhende Verarbeitung
- Überprüfung automatisierter Entscheidungen
Wende dich an support@mindwise.so oder an die Autoridade Nacional de Proteção de Dados (ANPD) unter gov.br/anpd.
21. Datenschutzbeauftragter und Vertreter
Die folgenden Kontakte sind für Datenschutzangelegenheiten der Mindwise App Pte. Ltd. zuständig:
- Datenschutzbeauftragter (DPO): dpo@mindwise.so
- EU-Vertreter (DSGVO Art. 27): Data Protection Representative Limited (handelnd als DataRep), 77 Camden Street Lower, Dublin, D02 XE80, Irland. Eingetragen in Irland (Nummer 616588). Kontakt: info@datarep.com. Betroffene Personen und Aufsichtsbehörden in der EU können sich direkt an unseren EU-Vertreter wenden. DataRep unterhält Büros in allen EU/EWR-Mitgliedstaaten; vollständige Adressliste unter datarep.com.
- UK-Vertreter (UK GDPR Art. 27): Data Protection Representative Limited (handelnd als DataRep), 77 Camden Street Lower, Dublin, D02 XE80, Irland. Eingetragen in Irland (Nummer 616588). Kontakt: info@datarep.com. Betroffene Personen im Vereinigten Königreich und das ICO können sich direkt an unseren UK-Vertreter wenden.
- Schweiz-Vertreter (revDSG Art. 14): Data Protection Representative Limited (handelnd als DataRep), 77 Camden Street Lower, Dublin, D02 XE80, Irland. Eingetragen in Irland (Nummer 616588). Kontakt: info@datarep.com. Betroffene Personen in der Schweiz und der EDÖB können sich direkt an unseren Schweiz-Vertreter wenden.
- Singapur DPO: dpo@mindwise.so
- Datenschutzbeauftragter Kanada (PIPEDA): dpo@mindwise.so
- Datenschutzbeauftragter Australien (Privacy Act): dpo@mindwise.so
22. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren, um Änderungen unserer Praktiken, Technologien oder rechtlicher Anforderungen zu berücksichtigen. Bei wesentlichen Änderungen werden wir:
- das Datum des Inkrafttretens am Anfang dieser Erklärung aktualisieren
- eine Benachrichtigung in der App, per E-Mail oder über einen anderen geeigneten Kanal bereitstellen
- soweit gesetzlich vorgeschrieben, eine erneute Einwilligung einholen, bevor wir deine Daten unter den aktualisierten Bedingungen verarbeiten
- bei wesentlichen Änderungen, die Nutzer in der EU / im Vereinigten Königreich betreffen, mindestens 30 Tage vor Inkrafttreten der Änderungen informieren
Deine fortgesetzte Nutzung der Dienste nach Inkrafttreten der aktualisierten Erklärung gilt als Annahme, außer in Fällen, in denen eine erneute Einwilligung gesetzlich erforderlich ist.
23. Kontakt
Für allgemeine Datenschutzanfragen wende dich an die Mindwise App Pte. Ltd. unter support@mindwise.so. Für Datenschutzangelegenheiten wende dich an unseren Datenschutzbeauftragten unter dpo@mindwise.so.
Zur Ausübung deiner Rechte oder zur Einreichung einer Beschwerde wende dich an die für deine Rechtsordnung zuständige Aufsichtsbehörde:
- Singapur: PDPC, pdpc.gov.sg
- EU: deine nationale Datenschutzbehörde (Liste unter edpb.europa.eu)
- Vereinigtes Königreich: ICO, ico.org.uk
- USA (Kalifornien): CPPA, cppa.ca.gov
- Kanada: OPC, priv.gc.ca
- Australien: OAIC, oaic.gov.au
- Brasilien: ANPD, gov.br/anpd
- Südkorea: PIPC, pipc.go.kr
- Japan: PPC, ppc.go.jp