Datenschutz

Diese Hinweise beschreiben, welche Daten Health Island tatsächlich verarbeitet – in der App, auf dieser Website und beim Feedback.

Das Wichtigste zuerst

Health Island ist so gebaut, dass möglichst wenige Daten dein Gerät verlassen. Wir verarbeiten Daten nur, wenn sie für eine von dir genutzte Funktion, den Betrieb oder eine begrenzte Produktanalyse benötigt werden.

  • Schritte und Aktivitätsenergie werden auf deinem iPhone verarbeitet. Ihre rohen oder exakten Werte gehen weder an Mixpanel noch an das Feedback-System oder in iCloud.
  • Wir verkaufen keine Daten, verwenden sie nicht für Werbung und verfolgen dich nicht über andere Apps oder Websites hinweg.
  • Dein Inselstand bleibt auf deinen Geräten und, wenn du iCloud nutzt, im privaten iCloud-Bereich deines Apple Accounts.
  • Die App-Analyse erfasst nur die unten genannten groben Nutzungs-, App- und Gerätedaten. Sie enthält keine Health-Daten, Inselinhalte, Namen, Screenshots oder präzisen Standortdaten.
  • Wenn du etwas teilst, Feedback sendest oder beim Übersetzen hilfst, erklären wir, welche Daten dafür benötigt werden und was öffentlich werden kann.

Verantwortlicher und Kontakt

Verantwortlich ist Manuel Raimund, Lippertskirchen 22, 83075 Bad Feilnbach, Deutschland. Für Auskunft, Berichtigung oder Löschung erreichst du uns unter [email protected].

Apple Health

Health Island liest nur mit deiner ausdrücklichen Einwilligung ausgewählte Daten aus Apple Health: derzeit Schritte und Aktivitätsenergie. Die App schreibt keine Daten in Apple Health. Der Zugriff ist freiwillig; die App bleibt auch ohne Freigabe benutzbar.

Gesundheitsdaten werden nicht für Werbung, Marketing, Profiling oder Datenhandel verwendet. Rohe HealthKit-Samples werden weder an das Feedbacksystem gesendet noch in iCloud oder CloudKit gespeichert.

Zeigt Health Island keine oder nur einen Teil deiner Bewegungsdaten, findest du konkrete Prüfschritte in der Hilfe zu Apple Health. Unter iOS 27 kannst du den lesbaren Zeitraum je Datenart begrenzen. Der früheste freigegebene Zeitpunkt und die darauf begrenzten Abfragen bleiben lokal auf deinem iPhone. Wie du den Zeitraum prüfst, erklärt die Hilfe zum Apple-Health-Verlauf.

Lokaler Inselstand und private iCloud-Synchronisierung

Health Island hält deinen Insel- und App-Zustand in einem geschützten, versionierten Speicher auf deinem Gerät. Dazu gehören unter anderem gefundene Dinge und Fundzeitpunkte, Platzierungen, Objektzustände, Schaukasten und Welteffekte, Avatarname und -gestaltung, Profil sowie ausgewählte Einstellungen. Für eine sichere Migration bleibt zusätzlich ein lokales Backup des vorherigen Speicherstands erhalten.

Wenn auf dem Gerät ein Apple Account verfügbar ist, speichert Health Island diesen freigegebenen semantischen App-Zustand in der privaten CloudKit-Datenbank deines Apple Accounts. Dadurch kann derselbe Inselstand auf deinen Geräten wiederhergestellt und aktuell gehalten werden. Die Daten werden nicht öffentlich geteilt. Ohne iCloud oder während einer Unterbrechung bleibt die Insel lokal nutzbar; Änderungen werden nach einer erfolgreichen Verbindung abgeglichen.

Zum privat synchronisierten Inselstand gehören auch belegte Inseltage, kompakte Aktionsnachweise sowie gespeicherte Arcade-Laufzahlen und persönliche Bestwerte. Namen in lokalen Top-Ten-Listen und einzelne Arcade-Läufe bleiben auf dem jeweiligen Gerät. Diese private Zusammenfassung wird nicht an Mixpanel übermittelt, enthält keine exakten Health-Werte und ergänzt für ältere Tage ohne Nachweis nichts.

Auf einem iPhone ohne lokalen Inselstand prüft Health Island zuerst rein empfangend, ob in deinem privaten iCloud-Bereich bereits eine Insel liegt. Erst nach einem erfolgreichen Abruf öffnet die App die Einführung oder beginnt eine neue Insel. Sobald ein lokaler Inselstand vorhanden ist, bleibt er auch bei einer späteren iCloud-Unterbrechung nutzbar.

Zusätzlich verarbeitet CloudKit pseudonyme Account-, Geräteinstanz-, Übertragungs- und Vorgangsreferenzen, Änderungs- und Synchronisationszeitpunkte sowie App-Version und Build. Die E-Mail-Adresse oder sichtbare Kennung deines Apple Accounts wird von Health Island nicht gespeichert oder in der Diagnose angezeigt. Bei einem erkannten Wechsel des Apple Accounts pausiert die Synchronisierung, damit ein lokaler Inselstand nicht in einen anderen Account hochgeladen wird.

Rohe HealthKit-Samples, Schritte, Aktivitätsenergie, Tagesreihen, Health-Abfragen, Kalibrierungs- und Diagnosewerte sowie numerische Health-Zwischenstände werden nicht in CloudKit gespeichert. Ebenfalls gerätelokal bleiben Health-Einwilligung, die iPad-Einführung, Mitteilungsstatus und technische Debug-Daten. Auf dem iPad liest oder bewertet Health Island keine Apple-Health-Daten; neue Bewegungsfunde entstehen ausschließlich auf einem iPhone und erreichen das iPad als bereits abgeleiteter Inselzustand.

Inselpost-Widget

Das Inselpost-Widget wird nur auf dem iPhone angeboten. Health Island stellt ihm über eine lokale App Group ausschließlich die für die Anzeige nötigen Fundinformationen und gerenderte Vorschauen bereit. Die Widget-Erweiterung hat keinen Zugriff auf Apple Health und erhält keine HealthKit-Rohdaten. Die Begleit-App auf dem iPad bleibt verfügbar; ihr privater Inselabgleich über iCloud benötigt keine zusätzlichen Widget-Daten.

Benachrichtigungen

Der technische CloudKit-Hintergrundmodus dient der privaten Synchronisierung. Health Island betreibt dafür kein eigenes Push-Backend und sendet keine Gesundheitswerte in Push-Nachrichten.

Health Island fragt Mitteilungen weder beim ersten Start noch zusammen mit dem Apple-Health-Dialog an. Nach verbundener Health-Nutzung erscheint bei den Inselfunden ein eigener Hinweis: Nur „Einschalten“ öffnet den nativen iOS-Dialog für Mitteilungen und Töne. „Später“ ändert keine Systemberechtigung, blendet den Hinweis für 14 Tage aus und erlaubt danach eine ruhige Wiedervorlage. Wird die Berechtigung im iOS-Dialog abgelehnt, fragt die App sie nicht erneut programmgesteuert an.

Wenn Mitteilungen erlaubt sind, kann iOS Health Island auf dem iPhone bei neuen Schritten oder Daten zur Aktivitätsenergie im Hintergrund aufwecken. Nur wenn die normale lokale Auswertung dabei einen Fund erzeugt, plant die App höchstens eine lokale Mitteilung für dieses Fundpaket. Mitteilungen zu reinen Inselfunden öffnen die Inselfunde, reine Avatar-Funde den Avatarbereich; ein gemischtes Paket bleibt eine Mitteilung. Bei einem einzelnen darstellbaren Fund kann die App lokal eine Vorschau anhängen. Ein Avatarname im Titel stammt nur aus dem lokalen App-Zustand. Titel, Text, Vorschau und lokaler Verweis enthalten keine Schritte, Aktivitätsenergie, Tageshistorien oder anderen HealthKit-Rohwerte. Hintergrundzustellung und Zeitpunkt werden von iOS gesteuert und sind nicht garantiert.

Wenn Mitteilungen bereits erlaubt sind, kann Health Island gelegentlich und vollständig lokal an ein bekanntes offenes Ausbauprojekt oder ein noch nicht abgeschlossenes Angelbuch-Kapitel erinnern. Ein Tippen öffnet die Insel. Die Begleit-App auf dem iPad plant diese Erinnerungen nicht. Dabei werden keine Health-Werte übertragen.

Inselpass teilen

Wenn du im Profil ausdrücklich „Inselpass teilen“ wählst, erzeugt die App lokal ein Bild und öffnet direkt das iOS-System-Share-Sheet. Health Island lädt das Bild nicht selbst zu einem eigenen Sharing-Dienst hoch. Erst das von dir gewählte Ziel verarbeitet es nach seinen eigenen Bedingungen.

Das Bild kann Avatarname und -auftritt, Inselrang, Inseltage, breite Fundzählungen und die von dir gewählten Schaukasten-Funde zeigen. Es enthält keine Schritte, Aktivitätsenergie, Workouts, Tagesaktivität, genauen Inselpunkte oder exakten HealthKit-Datensätze.

App-Analyse

In TestFlight- und App-Store-Builds verwenden wir Mixpanel mit EU-Datenresidenz. Eine zufällige lokale Installations-ID erfasst automatisch Sitzungen, die erste App-Öffnung und App-Updates sowie die Nutzung von „Inselpass teilen“. Erfasst werden außerdem Start und Abschluss eines Arcade-Laufs sowie beim Angeln der Start und Abschluss mit grobem Angelbuch-Kapitel, Fang oder Entkommen und gegebenenfalls einem standardisierten Entkommensgrund. Das Profil zur Installations-ID enthält den aktuellen Zustand von Mitteilungen, Widget und Feedback-Bubble sowie Geräteklasse, App-Version, Build und Kanal. Diese Zustände werden auch vor einer Änderung mit ihrem aktuellen Wert erfasst. Hinzu kommen grobe Wertebereiche zu Spielergebnissen sowie zur Häufigkeit und Regelmäßigkeit der App- und Spielnutzung.

Öffnungen über Widget oder Mitteilungen werden nicht erfasst, Session Replay ist ausgeschaltet. Mixpanel verarbeitet die Absende-IP nur, um daraus ungefähres Land, Region und Stadt abzuleiten, und verwirft sie laut Anbieter vor der Aufnahme in das EU-Projekt. GPS, Core Location und präzise Standortdaten werden nicht übertragen. Ebenso wenig Health-Daten, Inselinhalte, Fund-, Objekt- oder Fisch-IDs, Fangzahlen, exakte Arcade-Punktestände und Nutzungszähler, Avatarname, Feedbackinhalte, Screenshots, IDFA oder IDFV. Die Verarbeitung dient ausschließlich der Produktanalyse und beruht auf unserem berechtigten Interesse, Nutzung und technische Reichweite zu verstehen (Art. 6 Abs. 1 lit. f DSGVO). Mixpanel nennt ohne kürzere Projekteinstellung eine Aufbewahrung von bis zu fünf Jahren. Eine Löschung kannst du über unsere Kontaktadresse anfragen.

Feedback in der App

Über „Health Island mitgestalten“ im Logbuch kannst du den schwebenden In-App-Feedback-Button freiwillig ein- oder ausschalten. Reguläre App-Store-Builds starten mit ausgeschaltetem Button; in Debug- und TestFlight-Builds bleibt er für bestehende Tester standardmäßig an. Die Einstellung bleibt lokal und wird nicht über die private iCloud-Synchronisierung übertragen. Allein das Einschalten überträgt noch keine Daten.

Erst wenn du eine Meldung bewusst sendest, verarbeitet der Feedbackdienst deinen Text, den lokalen Avatarnamen, eine pseudonyme Reporter-ID, technischen Kontext und – sofern die lokale Aufnahme gelingt – automatisch den aktuell sichtbaren App-Screen. Zum technischen Kontext gehören App-Version, Build, geöffnete Oberfläche, Gerät, Betriebssystem und Sprache. Auf einer Detailfläche kann die Oberfläche eine stabile Objekt-ID enthalten.

Feedbacktext, angehängter App-Screen und Avatarname sind nur für dich und das Health-Island-Team sichtbar. Andere Nutzerinnen und Nutzer können deine Meldung, den Screen, ihren Status und unsere Antworten nicht sehen. Unter „Meine Meldungen“ kannst du den persönlichen Verlauf mit der lokalen Reporter-Berechtigung öffnen.

Technischer App- und Build-Kontext, stabile Reporter-Zuordnung und Zugangsdaten bleiben intern. Der persönliche Status verläuft von „Angekommen“ über „Wird geprüft“ zu „Erledigt“. Bei „Erledigt“ steht eine konkrete Teamrückmeldung im Ticketdetail. Zur Missbrauchsbegrenzung wird eine Netzwerkadresse ausschließlich als nicht rückrechenbarer Rate-Limit-Hash verarbeitet.

Feedback-Screenshots werden spätestens nach 90 Tagen entfernt. Originaltext, Titel, Reporter-Zuordnung, technischer Kontext, Lesebestätigungen und interne Triage werden zwölf Monate nach Abschluss und spätestens 24 Monate nach Eingang entfernt oder anonymisiert; der verbleibende Datensatz wird ausgeblendet. Rate-Limit-Daten werden nach 24 Stunden entfernt. Individuelle Löschanfragen bleiben möglich.

Beim Übersetzen helfen

Wenn du dich zum Mithelfen bewirbst, speichern wir deinen Namen, deine E-Mail-Adresse, die genannten Sprachen und eine freiwillige Nachricht. Wir nutzen sie nur, um deine Bewerbung zu prüfen, dich dazu zu kontaktieren und gegebenenfalls deinen persönlichen Zugang einzurichten. Nicht angenommene Bewerbungen löschen wir spätestens nach sechs Monaten.

Bei freigeschalteten Mitwirkenden speichern wir außerdem Sprachzuordnung, Zugang, Entwürfe, Vorschläge, Bestätigungen und die letzte Arbeitsposition. Beiträge dürfen redaktionell bearbeitet und für Health Island verwendet werden. Nach dem Ende der Mitarbeit löschen oder anonymisieren wir Kontaktdaten und Zugang spätestens nach zwölf Monaten; Beiträge können ohne direkte Kontaktverknüpfung erhalten bleiben. Auskunft, Widerruf oder Löschung kannst du über [email protected] anfragen. Grundlage ist die freiwillige Bewerbung und Mitarbeit nach Art. 6 Abs. 1 lit. b DSGVO.

Website

Wenn du im Sprachumschalter Deutsch, Englisch, Spanisch, Französisch oder Italienisch auswählst, speichern wir diese Auswahl für bis zu zwölf Monate in einem funktionalen Cookie. Es enthält ausschließlich die Sprachkennung de, en, es, fr oder it und sorgt dafür, dass ein sprachneutraler Einstieg künftig in der gewählten Sprache öffnet. Ohne gespeicherte Auswahl verwenden wir dort die vom Browser übermittelte Sprachpräferenz; nicht unterstützte Sprachen führen zur deutschen Fassung. Direkte Adressen in allen fünf unterstützten Sprachen bleiben davon unberührt.

Zur datensparsamen Reichweitenmessung verwenden wir Cloudflare Web Analytics. Dabei werden insbesondere Seitenaufrufe, aufgerufene Pfade, verweisende Websites, Land, Gerätetyp, Browser, Betriebssystem und technische Leistungswerte in zusammengefasster Form ausgewertet.

Cloudflare Web Analytics verwendet dafür keine Cookies, kein Local Storage und kein individuelles Nutzerprofil. Netzwerkadressen werden nicht verwendet, um Besucherinnen und Besucher über Websites hinweg wiederzuerkennen. Rechtsgrundlage ist unser berechtigtes Interesse, die Nutzung, Auffindbarkeit und technische Qualität der Website zu verstehen und zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Es kommen keine Werbe-Pixel oder Session-Replays zum Einsatz; externe Schriften werden nicht geladen.

Dienstleister

  • Cloudflare für Domain, DNS, die statische Hauptseite und datensparsame Webanalyse
  • Apple iCloud und CloudKit für die optionale private Gerätesynchronisierung
  • Apple iCloud Mail für E-Mail
  • Mixpanel für die begrenzte App-Analyse im EU-Projekt
  • OpenAI Sites mit getrennten D1-/R2-Speichern für Feedback und das Übersetzungstool

Löschung

Beim Löschen der App wird der lokale App-Speicher dieses Geräts entfernt. Ein privater iCloud-Stand kann unabhängig davon erhalten bleiben, damit er auf einem anderen oder später neu eingerichteten Gerät wieder verfügbar ist. Du kannst die von Health Island belegten iCloud-Daten in der Speicherverwaltung deines Apple Accounts einsehen und löschen. Wenn auf einem anderen Gerät noch ein lokaler Stand von Health Island vorhanden ist und die App dort erneut geöffnet wird, kann dieser Stand wieder mit iCloud synchronisiert werden. Entferne deshalb für eine vollständige Löschung auch die nicht mehr gewünschten lokalen App-Kopien.

Für Fragen, Auskunft oder Unterstützung bei lokalen und privaten iCloud-Daten erreichst du uns unter [email protected].

Wir löschen persönliche Feedbackdaten auf berechtigte Anfrage. Schreibe für eine Löschanfrage an [email protected].