KERN

Datenschutz

Stand: 18.05.2026
KERN ist eine App für innere Arbeit — und hier geht es in erster Linie um persönliche Dinge. Deshalb behandeln wir deine Daten so, wie wir selbst behandelt werden wollen: ehrlich, transparent, mit Respekt. Diese Erklärung sagt dir in einfacher Sprache, was wir speichern, wo das landet, und was wir bewusst nicht tun.

Kurzfassung — du bist safe

Bevor die Details kommen, hier in einfacher Sprache, was du wissen darfst:

Der Rest dieser Seite erklärt es im Detail, falls du tiefer schauen willst.


1. Wer ist verantwortlich?

Verantwortlich für die Verarbeitung deiner Daten in dieser App ist:

Dennis Lisk
Brunnenstr. 28
10119 Berlin
Deutschland

E-Mail: hello@getkern.app

Bei Fragen zum Datenschutz schreib uns direkt an: datenschutz@getkern.app

2. Was wir speichern

KERN funktioniert mit drei Ebenen von Daten:

a) Was du in der App tust (lokal auf deinem Gerät)

Diese Daten leben immer auf deinem iPhone — egal welche Backup-Wahl du triffst:

Du gibst uns dabei keine Identifikatoren — keine Email, kein Name, keine Telefonnummer. Das Profil ist anonym auf deinem Gerät.

b) Was unsere Server auf jeden Fall sehen — auch ohne Cloud-Backup

Damit KERN überhaupt funktionieren kann (z.B. KI-Antworten generieren, Rate-Limits prüfen), brauchen wir eine technische Identität für dich. Beim ersten App-Start legt KERN deshalb automatisch eine anonyme User-UUID auf unseren Servern in Frankfurt an. Diese UUID:

c) Cloud-Backup (nur wenn du es willst)

Im Onboarding wählst du zusätzlich, ob KERN deine Inhalte (Reflexionen, Erkenntnisse, Vision, Verlauf) auf unseren Servern spiegelt. Diese Wahl kannst du jederzeit in den Einstellungen ändern.

Bei aktivem Cloud-Backup verarbeiten wir zusätzlich:

d) AI-Antworten (wenn du eine Reflexion machst)

Wenn KERN dir bei einer Reflexion antwortet oder eine Erkenntnis zusammenfasst, wird der Text deiner Reflexion an einen KI-Dienst geschickt. Mehr dazu in Abschnitt 4.

3. Wofür wir diese Daten nutzen

Wir nutzen deine Daten nicht für Werbung. Wir verkaufen sie nicht. Wir trainieren keine KI auf deinen Inhalten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — du nutzt die App, wir liefern die Funktion) bzw. Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung für die Cloud-Wahl).

4. Wer bekommt deine Daten zu sehen?

Wir arbeiten mit zwei Auftragsverarbeitern. Das sind die einzigen externen Stellen, die deine Daten technisch verarbeiten:

Supabase (EU)

Supabase ist immer aktiv (für deine anonyme UUID, siehe Abschnitt 2.b). Deine Inhalte (Reflexionen, Erkenntnisse, etc.) gehen nur dann zu Supabase, wenn du Cloud-Backup eingeschaltet hast oder wenn KERN gerade eine KI-Antwort für dich holt.

Anthropic (USA)

Wenn dir der USA-Transfer trotz SCC zu unsicher ist, kannst du die App weiter benutzen, aber KI-Funktionen (Mirror, automatische Erkenntnis-Extraktion, Affirmations-Generierung) sind dann nicht verfügbar. Wir bauen aktuell an einer Option, alle KI-Calls auch über EU-gehostete Modelle laufen zu lassen — Update folgt.

Apple (USA)

Wenn du dich mit Apple Sign-In anmeldest, wickelt Apple den Login ab. Apple sieht dabei nur, dass du KERN benutzt, nicht was du eingibst. Details: apple.com/legal/privacy.

5. Was wir anonym messen — und was nicht

🔍 Diese Aussagen sind auditierbar. Schema, Code-of-Conduct und alle relevanten Datenbank-Migrationen liegen im öffentlichen Repo kern-legal-docs — mit voller Versions-Historie und Commit-Begründungen. Wenn etwas anders ist als hier beschrieben, kannst du das selbst sehen.

Damit du genau weißt was passiert:

Was wir an Zahlen messen (anonym, ohne Inhalte):

Diese Zahlen helfen uns die App zu verbessern (z.B. "ist der Zeichen-Cap zu eng?", "wo brechen User ab?"). Sie landen in einer separaten Datenbank-Tabelle usage_events, die per Design keine Text-Spalten für Inhalte hat. Deine User-ID wird vor dem Speichern mit einem geheimen Schlüssel gehasht — wir sehen also nicht "Anna hatte 5 Reflexionen", sondern "Hash-User-abc hatte 5 Reflexionen".

Schema einsehbar im öffentlichen Legal-Repo: migrations/0005_usage_events.sql (Repo: kern-legal-docs)

Was wir bewusst nicht tun:

6. Wie lange wir deine Daten speichern

7. Deine Rechte (DSGVO)

Du hast jederzeit das Recht auf:

Für all das: schreib eine kurze Email an datenschutz@getkern.app. Wir antworten innerhalb von 30 Tagen. In den meisten Fällen viel schneller.

Innerhalb der App:

8. Beschwerderecht

Wenn du der Meinung bist, dass wir deine Daten nicht ordentlich behandeln, kannst du dich bei der Datenschutz-Aufsichtsbehörde beschweren. Für KERN zuständig ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Friedrichstr. 219, 10969 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de

9. Behörden-Anfragen

Wir geben Daten an Behörden nur weiter, wenn wir rechtlich verpflichtet sind — also wenn ein deutsches Gericht oder eine zuständige deutsche Behörde uns nach gültigem Recht dazu zwingt. Wir geben dir in dem Fall Bescheid, soweit das gesetzlich erlaubt ist.

Wir geben keine Daten an US-Behörden auf US-Anfragen weiter, weil unsere Daten in der EU liegen und wir nicht der US-Jurisdiktion unterliegen.

10. Push-Benachrichtigungen

Wenn du Push-Notifications aktivierst (optional), laufen diese komplett lokal auf deinem iPhone. Inhalt und Zeitpunkt werden auf deinem Gerät entschieden — kein Server schaut mit, auch nicht Apple. Apple sieht weder dass du Notifications nutzt, noch wann oder mit welchem Inhalt.

11. Änderungen dieser Erklärung

Wenn sich an der Verarbeitung etwas ändert, aktualisieren wir diese Seite und zeigen dir beim nächsten App-Start einen Hinweis. Das Datum ganz oben sagt dir, wann die Erklärung zuletzt geändert wurde.

12. Kontakt

Fragen? Sorgen? Schreib uns: hello@getkern.app

Für formale Datenschutz-Anfragen: datenschutz@getkern.app