BC Brain Clarity
  • Startseite
  • Support
  • DE EN

Datenschutzerklärung

Wie wir Ihre Daten gemäß DSGVO verarbeiten

Diese Datenschutzerklärung erläutert, wie die snap DISCOVERY AG und die snap GmbH (gemeinsam „wir", „uns", „Brain Clarity") Ihre personenbezogenen Daten erheben, verwenden und schützen, wenn Sie die mobile Anwendung Brain Clarity (die „App") nutzen. Wir verarbeiten Ihre Daten in Übereinstimmung mit der Datenschutz-Grundverordnung der Europäischen Union (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

1. Verantwortliche

An dem Betrieb von Brain Clarity sind zwei rechtlich getrennte Unternehmen beteiligt. Jedes ist eigenständiger Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für die nachstehend beschriebenen Daten. Es handelt sich um eine Struktur getrennter Verantwortlicher (jeder bestimmt eigene Zwecke) — nicht um eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO.

1.1 snap DISCOVERY AG — Verantwortliche für App- und Spieldaten

snap DISCOVERY AG
Gesundheitscampus-Süd 17
44801 Bochum, Deutschland
E-Mail: weber@snapdiscovery.de
Telefon: +49 234 4799147-0

Zuständig für: Konto-, Profil- und Spieldaten (Abschnitte 2.1 bis 2.4 unten).

1.2 snap GmbH — Verantwortliche für Abonnement- und Abrechnungsdaten

snap GmbH
Gesundheitscampus-Süd 17
44801 Bochum, Deutschland
E-Mail: invoice@snap-gmbh.com
Telefon: +49 234 4799147-0

Zuständig für: Abonnement- und Abrechnungsdaten, die wir von Apple oder Google im Zusammenhang mit Brain Clarity Pro erhalten (Abschnitt 2.7 unten).

2. Welche Daten wir erheben

2.1 Kontodaten

Wenn Sie ein Konto erstellen, erhebt und speichert die snap DISCOVERY AG:

  • E-Mail-Adresse (erforderlich für die Anmeldung)
  • Passwort (nur als Hash gespeichert, niemals im Klartext)
  • Selbstgewählter Anzeigename
  • Zeitstempel der Kontoerstellung

2.2 Optionale Profildaten

Während des Onboardings können Sie freiwillig Altersgruppe, Geschlecht, Bildungsstand und Ihr persönliches kognitives Ziel angeben. Diese Angaben sind ausdrücklich optional und dienen der Personalisierung Ihres Brain Profile. Sie können diese Felder überspringen oder später ändern.

2.3 Spieldaten

Während Sie spielen, erfassen wir:

  • Spieltyp, Schwierigkeitsstufe und Spieldatum
  • Normalisierte Punktzahl (0–100) und spielspezifische Rohwerte
  • Reaktionszeiten pro Antwort (aggregiert, nicht inhaltsbezogen)
  • Streaks, XP, freigeschaltete Errungenschaften

2.4 Technische Daten

Wir erheben keine Geräte-IDs, IP-Adressen, Standortdaten, Kontakte oder Werbe-IDs. Firebase erfasst lediglich minimale Diagnoseinformationen (Absturzberichte, Fehlerprotokolle), um den zuverlässigen Betrieb des Dienstes zu gewährleisten.

2.5 Lokale Benachrichtigungen

Wenn Sie Trainings-Erinnerungen oder die Daily-Riddle-Benachrichtigung aktivieren, erfolgt die Planung und Auswahl dieser Benachrichtigungen ausschließlich auf Ihrem Gerät. Wir betreiben keinen Push-Server und erheben keine Daten beim Planen, Auslösen, Verwerfen oder Antippen einer Benachrichtigung. Der angezeigte Rätseltext wird deterministisch aus einem festen, mit der App ausgelieferten Katalog ausgewählt — es wird kein Server angefragt.

Sie können jede Benachrichtigung jederzeit ein- oder ausschalten, die Erinnerungszeit ändern oder die systemseitige Berechtigung widerrufen:

  • In der App: Profil → Einstellungen → Benachrichtigungen
  • iOS: Einstellungen → Brain Clarity → Mitteilungen
  • Android: Einstellungen → Apps → Brain Clarity → Benachrichtigungen

Wir senden unter keinen Umständen Werbe- oder Marketing-Benachrichtigungen. Die oben genannten Benachrichtigungen sind funktionale Erinnerungen, denen Sie ausdrücklich zugestimmt haben.

2.6 Zwei-Faktor-Authentifizierung (2FA)

Zum Schutz Ihres Kontos verwendet Brain Clarity eine verpflichtende Zwei-Faktor-Authentifizierung per E-Mail. Nach der Eingabe Ihres Passworts senden wir einen sechsstelligen Einmal-Code an Ihre verifizierte E-Mail-Adresse. Erst die Eingabe dieses Codes schließt die Anmeldung ab.

Hierfür verarbeiten wir:

  • Ihre E-Mail-Adresse (aus der Registrierung)
  • Den gehashten Einmal-Code (der Klartext wird niemals gespeichert — wir bewahren ausschließlich einen SHA-256-Hash mit codespezifischem Salt auf; der Code läuft nach 5 Minuten ab)
  • Hashes Ihrer 10 einmalig verwendbaren Wiederherstellungscodes (Klartext wird niemals gespeichert; Sie sichern die Codes selbst, wenn Sie 2FA einrichten)
  • Zeitstempel von Code-Anfragen zur Rate-Begrenzung

Diese Daten werden ausschließlich in unserer Verarbeitungs­infrastruktur (Google Firestore — siehe Abschnitt 5) gespeichert und mit keinem Dritten geteilt, außer mit dem unten genannten E-Mail-Versanddienst.

noreply@brainclarity.de wird über ActiveCampaign Postmark Inc. (Postmark, USA), unseren transaktionalen E-Mail-Verarbeiter, betrieben. Postmark übernimmt ausschließlich die Auslieferung der Einmal-Codes; es erhält keine Konto-, Punkte- oder Profildaten. Die an Postmark übermittelten Daten beschränken sich auf Ihre E-Mail-Adresse und den Body der E-Mail mit dem Code. Die Übermittlung in die USA stützt sich auf die EU-Standardvertragsklauseln (SCC, 2021/914) als Garantie nach Art. 46 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz Ihres Kontos) sowie Art. 32 DSGVO (Sicherheit der Verarbeitung).

2.7 Abonnement- und Abrechnungsdaten (Brain Clarity Pro)

Wenn Sie ein Abonnement von Brain Clarity Pro abschließen, wird die eigentliche Zahlung von Apple Inc. (App Store) oder Google Ireland Limited (Google Play) als Händler („merchant of record") abgewickelt. Wir erhalten keine Kreditkartendaten. Über unseren Abonnement-Dienstleister (RevenueCat) erhält die snap GmbH:

  • Einen anonymen Abonnement-Identifier, verknüpft mit Ihrem Konto
  • Status des Abonnements (aktiv, Test, abgelaufen, erstattet)
  • Tarif, Startdatum, Verlängerungsdatum
  • Kaufland (zur Erfüllung steuerlicher Meldepflichten)

Diese Daten verwenden wir ausschließlich, um Pro-Berechtigungen zu gewähren, steuerliche Meldepflichten zu erfüllen und Anfragen zu Ihrem Abonnement zu beantworten.

3. Rechtsgrundlagen der Verarbeitung

  • Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags: erforderlich, um die App zu betreiben, Ihre Punktzahlen zu speichern, Ihr Brain Profile zu erstellen und (für Pro-Nutzer) den abonnierten Dienst zu erbringen.
  • Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung: für optionale Profildaten und für künftig ggf. eingebundene Analyse-Funktionen.
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung einer rechtlichen Verpflichtung: Aufbewahrung von Abonnement- und Abrechnungs­unterlagen gemäß deutscher steuer- und handelsrechtlicher Aufbewahrungspflichten (Abschnitt 6).
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen: Sicherheit, Betrugsprävention und Schutz der Integrität von Bestenlisten.

4. Wofür wir Ihre Daten nutzen

  • Authentifizierung Ihres Kontos und Synchronisation Ihres Fortschritts über Geräte hinweg
  • Berechnung Ihres Brain Profile, Ihrer Statistiken, Streaks und Errungenschaften
  • Ranking Ihrer Punkte auf täglichen, wöchentlichen und ewigen Bestenlisten
  • Vergabe und Verwaltung von Brain-Clarity-Pro-Berechtigungen (nur Pro-Nutzer)
  • Sicherstellung des sicheren Betriebs und Schutz vor Manipulation der Punkte

Wir verkaufen Ihre Daten nicht. Wir nutzen Ihre Daten nicht für Werbezwecke.

5. Dienstleister und Datenübermittlungen

Wir setzen die folgenden Auftragsverarbeiter im Rahmen von Auftragsverarbeitungsverträgen (Art. 28 DSGVO) ein:

  • Google Firebase (Firebase Authentication, Cloud Firestore, Cloud Functions) als Backend der App. Betrieben durch die Google Ireland Limited innerhalb der EU; Teilverarbeitungen finden in den USA durch die Google LLC statt. Übermittlungen sind durch das EU–US Data Privacy Framework und — soweit erforderlich — durch EU-Standard­vertragsklauseln abgesichert.
  • RevenueCat (RevenueCat, Inc., USA) für die Abonnementverwaltung im Auftrag der snap GmbH. Wird ausschließlich aktiv, wenn ein Nutzer einen Pro-Testzeitraum oder ein Abonnement startet. Übermittlungen sind durch EU-Standardvertragsklauseln abgesichert.
  • Apple Inc. und Google Ireland Limited als Händler („merchant of record") für Abonnement-Käufe aus dem App Store bzw. Google Play. Deren Umgang mit Ihren Zahlungsdaten richtet sich nach den jeweiligen Datenschutzbestimmungen.

6. Speicherdauer

  • Kontodaten: Solange Ihr Konto besteht.
  • Punkte- und Spieldaten: Werden während der Aktivität Ihres Kontos aufbewahrt, damit Sie Ihre Historie einsehen können.
  • Abonnement- und Abrechnungsdaten: Aufbewahrung für die nach deutschem Handels- und Steuerrecht geltenden gesetzlichen Fristen (typischerweise 6 bis 10 Jahre gemäß §§ 147 AO, 257 HGB), auch nach Kontolöschung.
  • Nach Kontolöschung: App- und Profildaten werden innerhalb von 30 Tagen gelöscht; aggregierte, nicht identifizierende Statistiken können erhalten bleiben.

7. Ihre Rechte

Nach der DSGVO haben Sie das Recht auf:

  • Auskunft über Ihre personenbezogenen Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung Ihrer Daten (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20) — Export Ihrer Daten in einem maschinenlesbaren Format
  • Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21)
  • Widerruf einer einmal erteilten Einwilligung mit Wirkung für die Zukunft

Zur Ausübung von Rechten, die App- oder Spieldaten betreffen, wenden Sie sich an weber@snapdiscovery.de. Zur Ausübung von Rechten, die Abonnement- und Abrechnungsdaten betreffen, wenden Sie sich an invoice@snap-gmbh.com. Sie können auch jederzeit die App-internen Funktionen im Profil-Bildschirm nutzen:

  • Meine Daten herunterladen — exportiert Ihr Profil und alle Punkte als JSON-Datei (Art. 20, Datenübertragbarkeit).
  • Mein Konto löschen — entfernt Ihr Konto und alle zugehörigen Daten dauerhaft (Art. 17, Recht auf Löschung). Hinweis: Abonnement- und Abrechnungs­unterlagen werden aus gesetzlichen Gründen für die in Abschnitt 6 genannten Fristen aufbewahrt.

8. Beschwerderecht

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde für beide Verantwortliche ist die

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestr. 2–4
40213 Düsseldorf
www.ldi.nrw.de

9. Sicherheit

Der gesamte Datenverkehr zwischen App und Backend ist während der Übertragung verschlüsselt (TLS). Passwörter werden niemals im Klartext gespeichert. Zugriff auf Produktivdaten haben nur autorisierte Personen. Bestenlisten-Einträge erfolgen über Cloud Functions, um Manipulation vorzubeugen.

10. Kinder

Brain Clarity richtet sich nicht an Kinder unter 16 Jahren. Wenn Sie unter 16 Jahre alt sind, benötigen Sie die Einwilligung eines Erziehungsberechtigten zur Nutzung der App. Sollten wir feststellen, dass wir ohne erforderliche Einwilligung Daten eines Kindes unter 16 erhoben haben, löschen wir diese.

11. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung im Zuge der Weiterentwicklung der App aktualisieren. Bei wesentlichen Änderungen werden wir Sie vor deren Inkrafttreten in der App benachrichtigen.

Hinweis: Dieser Text basiert auf der englischen Originalfassung und wurde nach deutscher Rechtsterminologie übersetzt. Vor Markteinführung sollte die finale Fassung durch eine in deutschem Datenschutzrecht qualifizierte Anwältin / einen Anwalt geprüft werden.

Stand: 20. Mai 2026

© 2026 snap DISCOVERY AG · snap GmbH · Bochum, Deutschland Startseite · Impressum · AGB