Verantwortliche
Verantwortliche für Love, Spoken ist:
Katarzyna Ludwig2209 Skyler Dr
Mount Pleasant, SC 29466-9394
United States
support@lovespoken.app
Datenschutzanfragen kannst du an support@lovespoken.app richten. Weitere Anbieterangaben stehen im Impressum.
Welche Daten wir verarbeiten
- Konto: stabile Apple- und Supabase-Nutzerkennung sowie Name und E-Mail, soweit Apple sie bereitstellt.
- Paarverbindung: Anzeigenamen, Einladung, Paarzuordnung, Sprache, Zeitzone, Rhythmus und ausgewählte Themen, darunter die getrennten normalen Kategorien „Nähe & Verbundenheit“ und „Intimität & Sexualität“.
- Persönliche Inhalte: Audioaufnahmen, Textantworten, bestätigte Transkripte, private KI-Entwürfe, Freigaben, Momente und Wochenbriefe.
- Gerät und Betrieb: Push-Token, App-Version, Geräte-/Installationskennung, Jobstatus, Produkt-Ereignisse sowie notwendige Sicherheits- und Fehlerkategorien.
- Abonnement: App-Account-Token, Produkt, Transaktionskennungen, Umgebung, Kauf-/Ablauf-/Widerrufsdaten sowie Verlängerungs-, Retry- und Grace-Period-Status. Vollständige Zahlungsdaten erhält Love, Spoken nicht.
- Support- und Sicherheitsanfragen: Absender, Nachricht, technische Angaben und private Inhalte nur, wenn du sie selbst in die Anfrage aufnimmst.
Wir verkaufen keine persönlichen Daten, verwenden keine Werbe-Tracker und betreiben kein Cross-App-Tracking.
Zwecke und Rechtsgrundlagen
Konto, private Zwei-Personen-Verbindung, Antworten, Wiedergabe, Chronik, Briefe und Abonnement-Zugang werden verarbeitet, um den mit dir geschlossenen Nutzungsvertrag zu erfüllen. Optionale KI-Verarbeitung erfolgt nur nach ausdrücklicher, jederzeit widerrufbarer Einwilligung.
Sicherheit, Missbrauchsschutz, Sicherheitsanliegen, Betrugsprävention und zuverlässiger Betrieb beruhen auf unseren berechtigten Interessen und, soweit erforderlich, gesetzlichen Pflichten. Supportdaten verarbeiten wir zur Bearbeitung deiner Anfrage. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.
Supabase
Supabase ist das operative Backend für Anmeldung, PostgreSQL-Datenbank, privaten Objektspeicher, serverseitige Funktionen und Echtzeitaktualisierungen. Das Projekt wird in der Region Frankfurt betrieben.
Audio liegt in einem privaten Bucket. Die App erhält zur Wiedergabe kurzlebige signierte URLs. Row Level Security und serverseitige Autorisierung begrenzen den Zugriff auf das jeweilige Konto und die aktuelle Paarverbindung.
Lokale Speicherung und Hintergrundsynchronisierung
Wenn die Lokalsynchronisierung für dein Konto aktiviert ist, hält die App auf dem iPhone eine nach Konto, Paarverbindung und Beziehungsepoche getrennte SwiftData-Kopie von Paarzustand, 30-Tage-Fragenplan, Antworten, freien Momenten, Briefen, Kapiteln, Einstellungen und Synchronisierungsstatus. Eine lokale Outbox merkt noch nicht bestätigte Änderungen vor. Persönliche Textinhalte und Outbox-Nutzdaten werden mit AES-GCM und einem eigenen, nicht synchronisierbaren Geräteschlüssel je Konto verschlüsselt. Der Schlüssel liegt im iOS-Schlüsselbund und ist an dieses Gerät gebunden.
Die lokalen App-Support- und Audiodateien verwenden iOS-Dateischutz und sind von iCloud-Backups ausgeschlossen. Audio wird bei Bedarf geladen oder bis zum späteren Upload lokal gehalten; der verschlüsselte LRU-Audiocache ist auf 300 MB begrenzt. Noch nicht gesendete Aufnahmen werden nicht automatisch aus diesem Cache entfernt.
Lokale Inhalte können dadurch sofort erscheinen. Sobald eine Verbindung verfügbar ist, synchronisiert die App im Hintergrund mit Supabase, insbesondere bei Netzrückkehr, App-Aktivierung oder einer Push-Weckung. Supabase bleibt für Paarmitgliedschaft, Beziehungsepoche, Blockierung, gegenseitiges Aufdecken von Antworten, Premiumstatus und die endgültige Zustellung maßgeblich.
OpenRouter und optionale KI
Vor der ersten optionalen Übermittlung persönlicher Audio- oder Textdaten an OpenRouter zeigt die App Zweck und Empfänger und verlangt deine ausdrückliche, widerrufbare Einwilligung. Ohne diese Einwilligung startet kein KI-Auftrag. Nach dem Wechsel des Empfängers muss eine frühere KI-Einwilligung erneut erteilt werden.
- Wenn du ein Transkript wählst, wird die ausgewählte Audioaufnahme übertragen.
- Wenn du eine wertschätzende Umformulierung anforderst, werden Originaltext, Sprache und Längenlimit übertragen.
- Wenn du einen Wochenbrief erstellen lässt, werden nur bestätigte Quelltexte, Sprache, Wochenbezug und benötigte Anzeigenamen übertragen.
Eine Sprachnotiz kannst du auch ohne Transkript teilen; für diesen Schritt wird sie dann nicht an OpenRouter gesendet. Konto- und Paar-Kennungen werden nicht übermittelt.
OpenRouter vermittelt die Anfrage an einen für das gewählte Modell verfügbaren Modellanbieter. Love, Spoken begrenzt die verwendbaren Modelle nach Funktion und verlangt pro Anfrage Endpunkte, die OpenRouter als Zero Data Retention ausweist und die keine Datensammlung erlauben. Love, Spoken fordert für persönliche Inhalte kein Antwort-Caching an. Nach den veröffentlichten OpenRouter-ZDR-Regeln speichert OpenRouter die Inhalte solcher Anfragen nicht, solange kein Prompt-Logging aktiviert wurde; die zugrunde liegenden Endpunkte dürfen sie unter dieser Auswahl ebenfalls nicht aufbewahren oder zum Training verwenden. Technische Nutzungsdaten wie Modell, Token- beziehungsweise Audiodauer, Kosten, Status und Zeitpunkt können ohne den persönlichen Inhalt zur Abrechnung und zum Betrieb verarbeitet werden.
Für Text nutzt Love, Spoken derzeit OpenAI-Modelle über OpenRouter; Transkriptionen können über die dort verfügbaren Whisper-Anbieter verarbeitet werden. Die konkret verfügbaren Anbieter können sich ändern, werden aber durch die genannten Datenschutzfilter begrenzt. Das entstehende Transkript beziehungsweise der private Umformulierungs- oder Briefentwurf wird in Supabase gespeichert, damit du ihn prüfen kannst.
Vercel und StoreKit-Server
Vercel liefert diese Website aus und betreibt die serverseitige Apple-Abonnement-Verarbeitung in Frankfurt. Dabei werden Apples signierte JWS-Daten aus StoreKit-Transaktionen und App Store Server Notifications V2 geprüft, über den App-Account-Token dem Love-Spoken-Konto zugeordnet, mit Supabase synchronisiert und bekannte Abonnements regelmäßig abgeglichen.
Dieser Ablauf verarbeitet Kauf- und Kontozuordnungsdaten, aber keine Audioaufnahmen, Antworten, Transkripte oder Briefe. Vercel kann für Auslieferung, Sicherheit und Funktionsbetrieb technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, URL, Status und Browserinformationen protokollieren.
Apple, Anmeldung, Push und Abos
Sign in with Apple dient der Anmeldung. StoreKit verarbeitet Kauf, Probeangebot, Verlängerung, Kündigung, Wiederherstellung und Erstattung. Apple sendet Love, Spoken signierte Transaktionszustände; vollständige Karten- oder Bankdaten erhält Love, Spoken nicht.
Benachrichtigungen laufen über Apple Push Notification Service (APNs). Push-Nachrichten sind neutral formuliert und enthalten keine Audioinhalte, Transkripte, Antworten oder Briefauszüge. Push-Token werden nur nach deiner Systemfreigabe verwendet und bei Abmeldung oder Kontolöschung serverseitig entfernt, soweit der Server erreichbar ist.
Support per iCloud Mail
support@lovespoken.app wird über Apple iCloud Mail betrieben. Bei einer E-Mail verarbeiten die beteiligten Mailanbieter Absender- und Empfängeradresse, Zeit, Betreff, Nachricht, Anhänge und technische Kopfzeilen. Sende private Paarinhalte nur, wenn sie für deine Anfrage erforderlich sind.
Produktanalyse ohne Inhaltsdaten
Love, Spoken erfasst eigene, in Supabase gespeicherte Betriebs- und Produkt-Ereignisse, um Zustellung, Fehler und Nutzung zentraler Abläufe zu verstehen. Dazu gehören eine stabile interne Konto-ID, Ereignistyp, Zeitpunkt und ausschließlich vorgegebene Kategorien wie Ergebnis, Eingabemodus, Tarif, Sprache, Build und begrenzte Versuchsstufe. Paar-, Antwort-, Brief-, Job- und Transaktionskennungen sowie freie Texte werden nicht als Analysedimension gespeichert. Antworttext, Audio, Transkript und Briefinhalt werden nicht als Analyseinhalt gespeichert.
Die Website setzt keine Werbe- oder Analyse-Cookies. Es ist kein externer Werbe- oder Produktanalyse-SDK eingebunden.
Was dein Partner sieht
Rohtranskripte, private KI-Entwürfe und nicht versendete Wochenbriefe bleiben unsichtbar. Bei Fragen mit gegenseitigem Reveal sieht der Partner deine Antwort erst, nachdem beide geantwortet haben. Ein Brief wird erst durch deine ausdrückliche Sendefreigabe geteilt.
Beim Trennen endet die Paarverbindung. Neue Inhalte und Paar-Benachrichtigungen werden gestoppt. Eigene Inhalte bleiben dem jeweiligen Urheber zugeordnet; Zugriff auf Inhalte des früheren Partners wird nach den Lösch- und Trennungsregeln beendet.
Blockierung, Trennung und lokale Bereinigung
Bei aktivierter Lokalsynchronisierung wirkt eine Blockierung oder Trennung lokal sofort. Inhalte des Partners und Daten einer nicht mehr aktiven Beziehungsepoche werden aus der lokalen Ansicht entfernt; noch ausstehende Freigaben an den früheren Partner werden abgewiesen. Der nächste maßgebliche Supabase-Abgleich bestätigt den Beziehungsstatus und bereinigt die zugehörigen lokalen Partnerdaten.
Deine eigene nach den normalen Regeln zulässige Historie kann erhalten bleiben. Eine eigene noch nicht gesendete Aufnahme bleibt nach einer Blockierung oder Trennung ausschließlich als privater lokaler Audioentwurf erhalten: Serververweise und die frühere Zustellung werden entfernt, sodass sie nicht später an den früheren Partner gesendet wird. Du kannst diesen Entwurf anhören oder selbst löschen. Beim Abmelden löscht die App den kontobezogenen lokalen Datenbestand, die Outbox, die Audiodateien und den zugehörigen Geräteschlüssel; eine technisch nicht abgeschlossene Bereinigung wird beim nächsten Start fortgesetzt.
Themen „Intimität & Sexualität“ und „Nähe & Verbundenheit“
Die erwachsene, nicht grafische Kategorie „Intimität & Sexualität“ bleibt inhaltlich von emotionaler Nähe und Verbundenheit getrennt. Beide Kategorien lassen sich wie andere Themen in der kompakten Themenauswahl wählen oder abwählen. Die App erhebt dafür keine Erwachsenenbestätigung und keine gesonderte Intimitäts-Einwilligung; eine beidseitige Freigabe ist nicht erforderlich.
Die Themenauswahl beeinflusst nur noch ungeöffnete zukünftige Fragen. Bereits freiwillig geteilte Antworten bleiben nach den allgemeinen Freigabe- und Löschregeln erhalten.
Support- und Sicherheitsanfragen
Eine In-App-Meldung zu einem empfangenen Inhalt speichert Melder, betroffenen Nutzer, Inhaltsart und interne Inhalts-ID, Grund, Zeitpunkt, Status und deine optionale Notiz. Der gemeldete Text oder die Audiodatei wird nicht in die Meldewarteschlange kopiert. Bei einer E-Mail an support@lovespoken.app verarbeiten wir zusätzlich Absender, E-Mail-Metadaten und die von dir selbst beigefügten Dateien oder Ausschnitte. Wir nutzen diese Angaben, um die Anfrage zu beantworten, Missbrauch zu prüfen und den Dienst zu schützen.
Aufbewahrung und Sicherung
Konto- und Beziehungsinhalte bleiben grundsätzlich gespeichert, bis du sie über eine Löschfunktion entfernst oder dein Konto vollständig löschst. Kurzlebige Wiedergabe-Links laufen nach wenigen Minuten ab. Für persönliche KI-Anfragen verlangt Love, Spoken die oben beschriebenen Zero-Data-Retention- und Keine-Datensammlung-Filter und fordert kein Antwort-Caching an. Support-, Sicherheits- und Transaktionsdaten werden gelöscht oder anonymisiert, sobald sie für Anfrage, Betrieb, Missbrauchsschutz, Erstattung und gesetzliche Nachweise nicht mehr erforderlich sind.
Derzeit ist kein separates externes Backup-Archiv für persönliche Audio- oder Beziehungsdaten als eigener Anbieter angeschlossen. Deshalb versprechen wir keine zusätzliche Wiederherstellungskopie außerhalb des operativen Systems. Bevor ein solcher Backup-Anbieter aktiviert wird, aktualisieren wir diese Erklärung und die Löschprozesse.
Einwilligung und deine Rechte
Unter Persönliche Einstellungen → Datenschutz & KI kannst du die KI-/Transkriptionseinwilligung widerrufen. Das stoppt neue OpenRouter-Aufträge. Eine bereits gesendete Anfrage kann technisch nicht zurückgerufen werden. Du kannst dort eigene Transkripte und davon abhängige private KI-Entwürfe löschen.
Du kannst Auskunft, Berichtigung, Datenübertragbarkeit, Einschränkung, Widerspruch und Löschung verlangen. Der In-App-ZIP-Export enthält Profil- und Inhaltsdatensätze deines eigenen Kontos sowie deine zum Exportzeitpunkt noch verfügbaren Audio-Rohdateien. Audio des Partners und nicht für dich freigegebene Partnerinhalte sind nicht enthalten. Die vollständige Kontolöschung startest du in der App; Details stehen unter Konto löschen. Du kannst dich außerdem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.
Empfänger und internationale Übermittlung
Empfänger sind nur die für den jeweiligen Ablauf benötigten Anbieter: Supabase, OpenRouter und der jeweils unter den oben beschriebenen Datenschutzfiltern ausgewählte Modellanbieter, Vercel und Apple einschließlich iCloud Mail, StoreKit und APNs. Je nach Dienst können Daten außerhalb des EWR verarbeitet werden. Für solche Übermittlungen gelten die im jeweiligen Auftragsverarbeitungs- oder Anbieter-Vertrag vorgesehenen Mechanismen, insbesondere Angemessenheitsbeschlüsse oder Standardvertragsklauseln, soweit sie für den konkreten Empfänger anwendbar sind.
Änderungen
Wenn sich Datenflüsse, Anbieter oder Zwecke wesentlich ändern, aktualisieren wir diese Seite und informieren in der App, wenn eine neue Einwilligung oder andere Nutzerentscheidung erforderlich ist.