Rechtliches
Datenschutzerklärung | Vella
Vella wird von Madai Tecnologia LTDA betrieben. Diese Datenschutzerklärung erläutert, wie Vella personenbezogene Daten verarbeitet, wenn du unsere App, Website und zugehörigen Dienste nutzt. Sie gilt nicht für Dienste Dritter, die eigene Datenschutzerklärungen bereitstellen.
Zuletzt aktualisiert: 25. August 2026
1. Daten, die wir verarbeiten
Je nach Nutzung können wir Kontoangaben wie E-Mail-Adresse und Profilinformationen, freiwillige Personalisierungsangaben, App-Einstellungen, technische Geräte- und Diagnosedaten sowie Nutzungsereignisse verarbeiten.
Wenn du den Gebetsraum nutzt, speichern wir die von dir erstellten privaten Einträge, darunter Anliegen, von dir verfasste Gebete, Daten und Anzahl deiner Gebets-Check-ins, den Status ‚erhört‘ und optionale Dankbarkeitsnotizen. Inhalte können außerdem private Notizen und Favoriten sowie Beiträge, Kommentare, Bilder, Meldungen und Gruppenaktivitäten umfassen, die du bewusst erstellst. Öffentliche Feed-Inhalte sind für andere Nutzer sichtbar.
- Anmelde-, Konto- und Spracheinstellungen
- Glaubensziele, Zeitpräferenzen und optionale Erinnerungen
- Gespeicherte Verse, Gebetsraum, Notizen, Wege und Fortschritt
- Öffentliche Gemeinschaftsinhalte und Moderationssignale
- Gerätekennungen, Push-Token, Protokolle und Fehlerdiagnosen
- Kauf- und Berechtigungsstatus ohne vollständige Zahlungskartendaten
2. Wofür wir Daten verwenden
Wir verwenden Daten, um den Dienst bereitzustellen, deinen gewählten Glaubensrhythmus zu personalisieren, Inhalte zu synchronisieren, Abonnements zuzuordnen, Support zu leisten und Sicherheit sowie Moderation zu gewährleisten.
Wir können zusammengefasste oder anonymisierte Informationen nutzen, um Zuverlässigkeit und Nutzererlebnis zu verbessern, sofern diese Informationen dich nicht vernünftigerweise identifizieren.
Um Produktzuverlässigkeit und Wachstum zu messen, ohne Andachtsinhalte in Analysedaten aufzunehmen, verwendet Vella eigene Analysen mit einer zufälligen pseudonymen Installationskennung in der App und einer zufälligen pseudonymen Sitzungskennung auf der Website. Wir erfassen ausschließlich technische Nutzungsvorgänge wie den ersten Start, Onboarding-Schritte und -Abschluss, Paywall-Aufrufe, Planauswahl, Checkout-Beginn, Ergebnisse der Kaufprüfung und den bestätigten Beginn eines Testzeitraums oder Abonnements, den Abschluss einer bedeutsamen Sitzung, Ergebnisse der Benachrichtigungsfreigabe und geöffnete Benachrichtigungen sowie Klicks auf Store-Schaltflächen.
Die Eigenschaften dieser Ereignisse schließen Gebete, Suchen, Bibel- oder Verstext, Notizen, Beiträge, Profilinhalte, E-Mail-Adressen, Namen, Benachrichtigungstoken, Kaufbelege, religiöse Präferenzen und sonstige von Nutzern erstellte oder religiöse Inhalte bewusst aus.
Nicht aggregierte Analyseereignisse werden höchstens 90 Tage aufbewahrt und anschließend gelöscht oder nur als längerfristige aggregierte Statistiken gespeichert. Kleine Kohorten werden in Berichten unterdrückt, um das Risiko einer erneuten Identifizierung zu verringern. Wir verkaufen diese Analysedaten nicht und verwenden sie nicht, um Zielgruppen für personalisierte Werbung zu erstellen oder hochzuladen.
Um zu messen, welche Vella-Kampagne zu einer Installation geführt hat, verarbeitet Vella grobe, selbst erhobene Installationsattribution zusammen mit der zufälligen pseudonymen Installationskennung. Unter Android wertet die App Google-Play-Install-Referrer-Daten aus, sendet nur zugelassene Herkunfts-, Medien-, Kampagnen- und Kreativcodes und verwirft den rohen Referrer auf dem Gerät. Unter iOS wird ein vorübergehendes Apple-AdServices-Attributionstoken an Vellas API gesendet und direkt mit Apple ausgetauscht; Vella prüft nur grobe, begrenzte Kampagnenfelder und verwirft anschließend sowohl das Token als auch die rohe Antwort von Apple. Nach der Anmeldung und Erstellung oder Wiederherstellung des Vella-Profils kann die Installation mit diesem Vella-Profil verknüpft werden, um Abonnementergebnisse zu messen; die Erstellung eines gemeinsamen Supabase-Auth-Kontos in einer anderen App zählt nicht als Vella-Akquisition. Vella verwendet weder IDFA, Google Advertising ID (AAID), ATT, Geräte-Fingerprinting noch App-übergreifendes Tracking.
Getrennt von Vellas eigener Analyse nutzt die App einen getrennten Datenstrom des Google Analytics for Firebase SDK. Das SDK sendet automatisch eine App-Instanzkennung; Gerätemodell, Plattform, Betriebssystem- und App-Version und Sprache; einen ungefähren Standort, der aus einer maskierten IP-Adresse abgeleitet wird; sowie Ereignisse zu Lebenszyklus, Sitzung, Interaktion und App-Aktualisierung.
Automatische clientseitige In-App-Kaufereignisse können Abonnementprodukt, Wert und Währung enthalten, und das SDK kann SDK-Transportdiagnosen senden, die für Übermittlung und Fehlerbehebung der Analyseereignisse erforderlich sind.
Vella sendet außerdem eine geschlossene Liste mit genau zehn benutzerdefinierten Marketingereignissen an dieses SDK: onboarding_begin, onboarding_complete, first_experience_begin, first_experience_complete, vella_profile_initialized, paywall_view, plan_select, begin_checkout, verified_trial_start und verified_subscription_start. Ihre Eigenschaften schließen Andachts- oder andere Nutzerinhalte, Identität, Belege oder Kauftoken, Benachrichtigungstoken, lokalisierte Preise und rohe Fehler aus.
In dieser Implementierung gilt: Vella legt in Firebase weder eine Nutzer-ID des Vella-Kontos noch Nutzereigenschaften fest und erfasst keine Werbe-ID über diesen Datenstrom. Anzeigenspeicherung, Anzeigen-Nutzerdaten und Anzeigenpersonalisierung sind deaktiviert.
Separat erhält Firebase Crashlytics automatisch Berichte zu nativen Abstürzen und ANRs, Stacktraces sowie grobe Angaben zu App, Build, Betriebssystem und Gerät, die zur Zuverlässigkeitsdiagnose erforderlich sind. Vella setzt in Crashlytics keine Vella-Konto-Nutzer-ID und fügt keine privaten Andachtsinhalte, Profildaten, Belege, Kauf- oder Benachrichtigungstoken oder rohe JavaScript-Fehlermeldungen hinzu.
Automatische clientseitige Kaufereignisse sind niemals eine maßgebliche Abonnementvalidierung. Nur die benutzerdefinierten, serververifizierten Ergebnisse verified_trial_start und verified_subscription_start dürfen als verifizierte Conversions verwendet werden.
Googles Aufbewahrung und Verarbeitung für diesen getrennten SDK-Datenstrom richten sich nach den konfigurierten Aufbewahrungseinstellungen von Google Analytics und den geltenden Google-Bedingungen; Vellas 90-Tage-Zusage für Rohereignisse gilt nur für Vellas eigene Analyse und nicht für den SDK-Datenstrom von Google.
3. KI-Verarbeitung und Moderation
OpenAI verarbeitet den Text, den du in einer natürlichsprachlichen Bibelsuche eingibst, um daraus hilfreiche Suchbegriffe abzuleiten. OpenAI kann außerdem beim Verfassen von Entwürfen für Reflexionsfragen helfen und vor der Veröffentlichung den Text öffentlicher Faith-Feed-Beiträge und -Kommentare sowie Bilder verarbeiten, die du für einen Beitrag oder als Profilbild auswählst, um die Sicherheitsmoderation zu unterstützen.
Wir übermitteln nur die für die jeweilige Aufgabe vernünftigerweise erforderlichen Informationen. Vella speichert Suchtext nicht absichtlich als Suchverlauf in der App; begrenzte Sicherheits- oder Anbieterprotokolle können jedoch gemäß den geltenden Vereinbarungen und Richtlinien aufbewahrt werden. KI-verfasste Kommentare oder Reflexionen können falsch sein. Angezeigter Bibeltext stammt immer aus einer genehmigten, in Vellas Bestand gespeicherten Ausgabe und wird niemals von KI verfasst oder übersetzt; die Verfügbarkeit von Ausgaben kann je nach Sprache variieren. Text aus dem Gebetsraum wird niemals in Benachrichtigungen aufgenommen. Wenn du Sprachtranskription wählst, wird die Aufnahme sicher und nur zur Erstellung eines bearbeitbaren Entwurfs an OpenAI gesendet. Vella speichert das Audio nicht; nur der von dir bestätigte Text wird als Gebet gespeichert. Gib keine unnötigen sensiblen Daten in Suchen oder öffentliche Beiträge ein.
Wenn du bei einer genehmigten Bibelstelle oder vertontem Gathering-Inhalt auf Anhören tippst, kann Vella nur den genehmigten öffentlichen Bibeltext oder redaktionell geprüfte Vella-Inhalte und deren Sprache an OpenAI senden, um eine KI-generierte Stimme und keine menschliche Aufnahme zu erzeugen. Vella speichert das zurückgegebene Audio in einem privaten gemeinsamen Server-Cache und auf deinem Gerät, um wiederholte Verarbeitung zu reduzieren, und sendet niemals deine Gebete, Notizen, dein Profil, private Antworten oder andere private Inhalte zur Vertonung.
4. Dienstleister und Weitergabe
Unsere wichtigsten Auftragsverarbeiter sind Supabase für Authentifizierung, Datenbank und Dateispeicherung; Vercel für das Hosting von Website und API; OpenAI für die oben beschriebene KI-Verarbeitung; Expo für App-Updates, Push-Benachrichtigungsinfrastruktur und zugehörige Installations- oder Dienstdiagnosen; sowie Apple und Google für App-Vertrieb, Store-Abrechnung und Benachrichtigungszustellung, einschließlich Apple Push Notification service und Firebase Cloud Messaging. Sie verarbeiten die erforderlichen Daten gemäß unseren Vereinbarungen, Konfigurationen und den geltenden rechtlichen Bedingungen.
Wir können Daten offenlegen, wenn dies gesetzlich erforderlich ist, zum Schutz von Rechten und Sicherheit notwendig wird oder im Rahmen einer Unternehmensübertragung geschieht. Wir verkaufen keine personenbezogenen Daten gegen Geld.
5. Aufbewahrung und Sicherheit
Die Aufbewahrungsdauer richtet sich nach dem Zweck der Daten, dem Aktivitätsstatus des Kontos, gesetzlichen und finanziellen Aufbewahrungspflichten, Erfordernissen der Streitbeilegung und Betrugsprävention, Sicherheitsanforderungen und Sicherungszyklen. Konto-, Profil-, private Andachts-, Wege- und Gemeinschaftsdaten werden grundsätzlich aufbewahrt, solange dein Konto aktiv ist und sie zur Bereitstellung von Vella benötigt werden.
Von dir gelöschte Gebetsraum-Einträge und andere Inhalte sowie bei einer Kontolöschung entfernte Daten werden aus aktiven Systemen gelöscht. Ausgenommen sind begrenzte Abrechnungs-, Transaktions-, Prüfungs-, Betrugspräventions-, Sicherheits-, Rechts- und Sicherungsdaten, soweit ihre Aufbewahrung vorgeschrieben oder zulässig ist. Sicherungskopien bleiben nur bestehen, bis sie im Rahmen der geplanten Rotation überschrieben oder isoliert werden. Auftragsverarbeiter können begrenzte Kopien nach unseren Weisungen, Vereinbarungen und geltendem Recht aufbewahren.
Wir setzen angemessene technische und organisatorische Schutzmaßnahmen ein. Kein Online-Dienst kann jedoch absolute Sicherheit garantieren; sichere dein Konto mit einem starken, einzigartigen Passwort.
6. Deine Wahlmöglichkeiten und Rechte
Du kannst Profil, Sprache und Benachrichtigungen verwalten, einzelne Gebetsraum-Einträge ändern oder löschen und ausgewählte Inhalte in der App verwalten. Je nach Wohnort hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit.
Sende Datenschutzanfragen an privacy@vella.one. Wir können Informationen zur Identitätsprüfung anfordern und beantworten Anfragen innerhalb der gesetzlich vorgesehenen Fristen.
7. Altersvoraussetzung und internationale Verarbeitung
Vella ist ausschließlich für Nutzer bestimmt, die mindestens 18 Jahre alt sind oder, falls höher, die an ihrem Wohnort geltende Volljährigkeit erreicht haben. Wir bieten wissentlich niemandem ein Konto an, der diese Voraussetzung nicht erfüllt. Wenn du glaubst, dass eine minderjährige Person personenbezogene Daten bereitgestellt hat, schreibe an privacy@vella.one, damit wir dies untersuchen und die Daten gegebenenfalls löschen können.
Daten können in Ländern verarbeitet werden, deren Datenschutzrecht von deinem abweicht. Wo vorgeschrieben, verwenden wir geeignete Schutzmechanismen für internationale Übermittlungen.
8. Kontakt und Änderungen
Fragen oder Rechte zum Datenschutz kannst du an privacy@vella.one richten; allgemeine Hilfe erhältst du unter support@vella.one.
Wir können diese Erklärung aktualisieren, wenn sich Funktionen, Anbieter oder Gesetze ändern. Bei wesentlichen Änderungen informieren wir in angemessener Form und aktualisieren das Datum oben.